xxctelstra.weebly.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de xxctelstra.weebly.com
Este URL parece ser uma página alojada na Weebly, uma plataforma de criação de websites, sob o subdomínio xxctelstra.weebly.com. Com base no título da página, na captura de ecrã e nos dados de classificação web, apresenta-se como uma página de início de sessão do webmail da Telstra e pede aos visitantes que introduzam um endereço de email e uma palavra-passe.
O conteúdo não parece representar um website corporativo completo nem um portal de cliente. Em vez disso, parece um formulário simples de introdução de credenciais que utiliza a marca Telstra numa plataforma de alojamento de terceiros. Como é servido a partir de um subdomínio Weebly e não de um aparente domínio oficial pertencente à Telstra, a página pode estar a tentar imitar uma experiência de início de sessão de telecomunicações em vez de funcionar como um serviço autorizado.
Avaliação de segurança de xxctelstra.weebly.com
Múltiplos sinais de segurança indicam um risco elevado no momento desta análise. O URL foi assinalado por 13 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. A captura de ecrã também mostra um formulário básico de início de sessão que solicita credenciais de email da Telstra, o que pode ser consistente com comportamento de recolha de credenciais. Além disso, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas ainda assim digno de nota.
Ao mesmo tempo, a página utilizava um certificado HTTPS válido e a análise de ficheiros de malware não detetou ficheiros maliciosos no conteúdo amostrado. No entanto, resultados limpos na análise de ficheiros não se sobrepõem aos indicadores mais fortes de phishing quando uma página parece imitar um início de sessão de marca e múltiplos motores de segurança a assinalam de forma independente. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado na infraestrutura da Weebly e parece ser servido por trás da Cloudflare, com o IP resolvido localizado nos Estados Unidos. Apresentava um certificado SSL Let's Encrypt válido no momento da análise, o que significa que a ligação estava encriptada em trânsito, embora o HTTPS por si só não deva ser tratado como prova de legitimidade. O DNSSEC parece não estar assinado.
Do ponto de vista técnico, a página é leve e faz referência a recursos e scripts padrão alojados na Weebly, sem ligações externas nem iframes assinalados encontrados nos dados de análise fornecidos. A principal preocupação não é a entrega de exploits, mas sim o aparente uso de um subdomínio alojado por terceiros para apresentar uma página de início de sessão de marca, o que pode indicar uma infraestrutura orientada para phishing.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?