auth-telekom.de
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de auth-telekom.de
O domínio auth-telekom.de parece apresentar-se como uma página de início de sessão da Telekom, utilizando a imagem de marca da Telekom, um título "Telekom Login" e um formulário de início de sessão em alemão. A disposição da página e as referências associadas sugerem que está a tentar assemelhar-se a um portal de acesso à conta para utilizadores da Deutsche Telekom, com ligações que apontam para páginas legítimas relacionadas com a Telekom, como ajuda, privacidade e recursos de início de sessão.
No entanto, o próprio domínio não é o domínio principal da Telekom mostrado nas ligações da página, e o padrão de nomenclatura "auth-telekom.de" pode ter sido concebido para parecer relacionado com a marca, mantendo-se ao mesmo tempo separado das propriedades web oficiais. Com base na captura de ecrã e nos metadados, o site parece estar centrado na introdução de credenciais, em vez de em serviços mais amplos ao cliente ou conteúdo corporativo normal.
Não é estabelecida uma identidade clara do operador a partir dos dados da análise para além da imagem de marca mostrada na página. Em termos práticos, isto parece ser um website temático de início de sessão que imita um portal de conta de cliente de telecomunicações, em vez de um website empresarial autónomo completo.
Avaliação de segurança de auth-telekom.de
Este domínio apresenta múltiplos indicadores de alto risco no momento desta análise. Foi assinalado por 20 de 91 motores de segurança, com muitos a classificá-lo como phishing ou malicioso, e também está listado por bases de dados de ameaças focadas em phishing. A página assemelha-se de perto a uma experiência de início de sessão da Telekom, ao mesmo tempo que utiliza um domínio separado, o que pode indicar um site imitador destinado a capturar credenciais de conta. O domínio foi criado muito recentemente, não tem classificação de tráfego estabelecida e apresenta um formulário de início de sessão de finalidade única, sendo todos estes sinais de alerta comuns em investigações de phishing.
A análise de malware não comunicou ficheiros maliciosos confirmados, mas associou uma heurística suspeita genérica ao domínio e a vários recursos internos. Esse tipo de heurística, por si só, teria baixa confiança, mas aqui é ultrapassado pelo consenso mais amplo de phishing entre múltiplos motores e pela aparente imitação, pela página, de um fluxo de início de sessão de uma marca conhecida. Além disso, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas ainda assim acrescenta uma cautela menor.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes, particularmente para qualquer pessoa a quem seja pedido que introduza credenciais de conta ou informações pessoais.
Descrição técnica
O site estava acessível através de HTTPS com um certificado TLS válido emitido por Sectigo Limited, com expiração em 2027-01-06. Um certificado válido ajuda a cifrar o tráfego em trânsito, mas não confirma por si só que o site seja legítimo. O servidor parece executar Apache num IP associado a infraestrutura de alojamento em Essen, Alemanha, e os nameservers apontam para serviços DNS operados por web.de.
Do ponto de vista da segurança do domínio, o domínio é extremamente recente, com uma data de criação de 2026-07-12, e o DNSSEC parece não estar assinado. A combinação de um domínio recentemente registado, conteúdo de início de sessão temático de marca e deteções de phishing em múltiplos motores de segurança constitui uma preocupação técnica notável no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?