boygu.weebly.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de boygu.weebly.com
Este URL parece ser uma página criada por um utilizador alojada na plataforma de criação de sites Weebly, em vez de um domínio corporativo oficial. O título da página e o conteúdo visível fazem referência a “Bouygues Telecom - Espace client”, e a captura de ecrã mostra um formulário de início de sessão em francês a pedir um identificador e uma palavra-passe, sugerindo que se apresenta como uma página de acesso à conta de cliente de uma marca de telecomunicações.
Com base na estrutura do domínio, a página está a operar sob um subdomínio gratuito ou alojado em weebly.com, enquanto a marca visível se refere a um nome de empresa diferente. Essa discrepância pode indicar que a página está a tentar imitar um portal de cliente de telecomunicações, em vez de servir como uma propriedade oficial da Bouygues Telecom. O alojamento subjacente parece ser fornecido pela infraestrutura da Weebly, com recursos padrão da plataforma carregados a partir de domínios relacionados com a Weebly.
Avaliação de segurança de boygu.weebly.com
Múltiplos sinais de análise indicam risco elevado no momento desta análise. O URL foi assinalado por 13 de 91 motores de segurança, com classificações repetidas relacionadas com phishing, e também foi listado por uma importante base de dados de ameaças por atividade de engenharia social. Além disso, a captura de ecrã mostra uma página de início de sessão com marca a solicitar credenciais de conta num subdomínio Weebly, em vez de no que seria normalmente esperado para um portal oficial de cliente de telecomunicações. Esta combinação de deteções de terceiros e discrepância entre marca e domínio está normalmente associada a páginas de recolha de credenciais.
A análise de ficheiros de malware não identificou ficheiros maliciosos nos recursos da página analisados por amostragem, mas isso não reduz materialmente a preocupação neste caso, porque as páginas de phishing recorrem frequentemente a formulários HTML simples em vez de cargas maliciosas. O endereço IP do domínio também está listado numa blocklist de reputação de correio, o que é um sinal mais fraco do que as deteções de phishing, mas ainda assim acrescenta alguma cautela. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido por HTTPS com um certificado Let's Encrypt válido que estava válido no momento da análise, e o servidor web observado está por trás da Cloudflare, enquanto o conteúdo da página está alojado na infraestrutura da Weebly. O IP do servidor geolocaliza-se em Oakland, Estados Unidos, e a página carrega recursos padrão da Weebly e EditMySite juntamente com recursos da página alojados localmente.
O DNSSEC parece não estar assinado, o que não é incomum, mas significa que as respostas DNS não beneficiam dessa camada adicional de autenticidade. Nenhum ficheiro malicioso foi assinalado na análise limitada de ficheiros, e não foram identificadas ligações externas ou iframes suspeitos nas listas de recursos fornecidas; no entanto, a principal preocupação é o aparente fluxo de início de sessão de estilo de personificação, e não a entrega de exploits.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?