account-att-com-b94bef.webflow.io
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de account-att-com-b94bef.webflow.io
Este domínio parece ser uma página alojada no Webflow concebida para se assemelhar a um ecrã de início de sessão de conta da AT&T. O título da página faz referência a "account.att.com", e a captura de ecrã mostra a marca AT&T e BellSouth juntamente com campos para um endereço de email/ID de utilizador e palavra-passe. Com base no conteúdo visível, a página apresenta-se como um portal de acesso a conta relacionado com serviços de telecomunicações.
O anfitrião subjacente é um subdomínio webflow.io em vez de um domínio att.com oficial, o que constitui uma discrepância notável para uma página que solicita credenciais de início de sessão. A parte inferior da página inclui um breve texto informativo sobre BellSouth, sugerindo que o conteúdo pode destinar-se a fazer com que a página pareça mais credível, em vez de funcionar como um site padrão de informação empresarial. Com base na estrutura do domínio e na apresentação da página, não parece tratar-se de uma propriedade oficial operada pela AT&T.
Avaliação de segurança de account-att-com-b94bef.webflow.io
Vários sinais de segurança indicam risco elevado no momento desta análise. O URL foi assinalado por 9 de 91 motores de segurança, com múltiplas deteções a classificá-lo como phishing ou de outra forma malicioso. Além disso, a página imita visualmente uma experiência de início de sessão da AT&T enquanto está alojada num subdomínio de criação de sites de terceiros, e o nome de domínio faz referência próxima ao portal de conta da AT&T de uma forma que pode induzir os visitantes em erro.
Outros componentes da análise foram menos conclusivos: a análise de malware não identificou ficheiros maliciosos, e as principais bases de dados de ameaças aqui verificadas não listavam o domínio no momento desta análise. No entanto, as páginas de phishing frequentemente contêm pouco ou nenhum malware e podem, em vez disso, basear-se na recolha de credenciais através de marca enganosa e formulários de início de sessão. A combinação de deteções de phishing por múltiplos motores, apresentação ao estilo da marca e um local de alojamento não oficial aumenta materialmente a preocupação.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido por Google Trust Services e é servido através da infraestrutura Cloudflare no endereço IP 172.64.151.8, com o alojamento geolocalizado no Canadá com base nos dados de IP disponíveis. O domínio utiliza nameservers da Cloudflare e o estado de DNSSEC é unsigned. A presença de SSL indica transporte encriptado, mas não verifica por si só que a página seja legítima.
A página parece estar alojada como um subdomínio Webflow enquanto apresenta marca associada a um grande fornecedor de telecomunicações. Essa discrepância entre o ambiente de alojamento e a identidade alegada constitui uma preocupação técnica e de confiança, especialmente para uma página que recolhe nomes de utilizador e palavras-passe. Não foram identificados ficheiros maliciosos nem ligações de saída assinaladas na análise de conteúdo fornecida, mas o comportamento do formulário de início de sessão e o padrão de marca continuam a ser aqui os indicadores mais importantes.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?