bellsouth-att-signing-83d69c.webflow.io
Categoria: Phishing And Fraud
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de bellsouth-att-signing-83d69c.webflow.io
Este domínio parece alojar uma página criada com Webflow, tematizada em torno do acesso a contas BellSouth e AT&T. O título da página, a identidade visual e a captura de ecrã mostram um formulário de início de sessão de email identificado para utilizadores BellSouth/AT&T, juntamente com texto explicativo sobre contas de email legadas da BellSouth e referências a serviços de início de sessão geridos pela AT&T.
Com base na estrutura do domínio, este não parece ser um domínio oficial de início de sessão pertencente à AT&T ou à BellSouth. Em vez disso, parece ser uma página publicada sob um subdomínio webflow.io, que é normalmente utilizado para landing pages e protótipos alojados. O conteúdo sugere uma tentativa de se apresentar como uma página de início de sessão relacionada com telecomunicações, em vez de um website informativo independente.
Avaliação de segurança de bellsouth-att-signing-83d69c.webflow.io
Estão presentes vários indicadores de risco nesta análise. O domínio foi assinalado por 12 em 90 motores de segurança, com múltiplas deteções a descrever a página como relacionada com phishing. Além disso, a captura de ecrã mostra um formulário de introdução de credenciais que utiliza a identidade visual da BellSouth e da AT&T num subdomínio de alojamento de terceiros, em vez do que parece ser um domínio oficial de início de sessão de telecomunicações. Essa combinação pode indicar uma tentativa de recolher credenciais de conta imitando um serviço reconhecível.
A análise de ficheiros de malware não detetou ficheiros maliciosos no momento desta análise, e as principais verificações de listas negras de malware de conteúdo estavam, de resto, em grande medida limpas. No entanto, uma análise de ficheiros limpa não exclui o roubo de credenciais, uma vez que as páginas de phishing recorrem frequentemente a formulários HTML simples em vez de cargas maliciosas de malware. O endereço IP do domínio também está listado numa blocklist de reputação de email, o que é um sinal mais fraco do que as deteções de phishing, mas ainda assim acrescenta alguma cautela.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado TLS válido emitido por uma autoridade de certificação amplamente reconhecida, e parece estar em proxy através da infraestrutura da Cloudflare, com o alojamento geolocalizado no Canadá. A página também carrega recursos de serviços relacionados com Webflow e Cloudflare, o que é consistente com uma landing page alojada, em vez de uma implementação empresarial autónoma.
O DNSSEC parece não estar assinado, e o site utiliza nameservers da Cloudflare. Não foram assinalados ficheiros maliciosos na análise limitada de ficheiros, mas a principal preocupação aqui parece ser a finalidade da página e o uso indevido da identidade visual, e não a entrega de exploits. A utilização de um subdomínio alojado por terceiros para uma página de início de sessão com identidade visual de telecomunicações é uma preocupação técnica e de confiança digna de nota.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?