ghytyk7ugyh6ygy6yg.weebly.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de ghytyk7ugyh6ygy6yg.weebly.com
Este URL parece ser uma página criada por um utilizador alojada na plataforma de criação de sites Weebly, e não um domínio corporativo autónomo oficial. O nome do subdomínio é uma sequência com aspeto aleatório, e o título da página é simplesmente "Home", o que fornece pouca indicação de uma identidade legítima de empresa ou serviço.
Com base na captura de ecrã, a página apresenta um formulário de início de sessão com a marca BT e solicita um BT ID ou endereço de email e palavra-passe. Isto sugere que a página está a tentar imitar uma experiência de início de sessão de conta BT, em vez de servir como um site pessoal normal ou página inicial de empresa.
O alojamento subjacente parece ser fornecido pela Weebly, com recursos de suporte carregados a partir de infraestrutura relacionada com a Weebly. Embora a plataforma principal seja um serviço legítimo de criação de sites, subpáginas individuais alojadas nessas plataformas podem ainda assim ser criadas para fins enganosos ou abusivos.
Avaliação de segurança de ghytyk7ugyh6ygy6yg.weebly.com
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O URL foi assinalado por 19 de 90 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou malicioso. Além disso, estava presente uma listagem numa base de dados de ameaças e outra listagem de tipo blacklist, e o endereço IP do domínio também estava listado numa blocklist de reputação de email. Embora uma análise de malware tenha reportado não haver ficheiros assinalados, ainda assim associou a página e vários recursos internos a indicadores maliciosos genéricos.
O próprio conteúdo da página suscita preocupação adicional. A captura de ecrã mostra um formulário de início de sessão com a marca BT alojado num subdomínio Weebly aleatório, em vez de numa aparente propriedade web oficial da BT. Essa discrepância é comummente associada a páginas de recolha de credenciais, nas quais os visitantes podem ser levados a introduzir dados de conta num site que apenas aparenta pertencer à marca apresentada.
Em conjunto, a combinação de deteções amplas de phishing por múltiplos motores, presença em blacklist e a aparente imitação de uma página de início de sessão da BT sugere uma elevada probabilidade de intenção abusiva. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado Let's Encrypt válido que estava definido para expirar em 2026-11-06. Parece estar alojado pela Weebly, Inc. por trás de infraestrutura Cloudflare, resolvendo para o endereço IP 74.115.51.9 em Oakland, United States. O domínio utiliza nameservers da AWS, e o DNSSEC parece não estar assinado.
De uma perspetiva técnica, a utilização de HTTPS por si só não deve ser tratada como um sinal de confiança, uma vez que páginas de phishing também utilizam frequentemente certificados válidos. Os recursos analisados incluíam recursos padrão da Weebly e JavaScript, mas vários URLs internos foram assinalados de forma genérica pela análise de malware. A principal preocupação aqui não é a configuração TLS, mas sim o aparente uso indevido de um subdomínio alojado para apresentar uma página de introdução de credenciais com marca.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?