xxxcxxtelstra.weebly.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
URLs detalhados de links, domínios e iframes deste site não são mostrados aqui - algumas das cadeias contêm conteúdo impróprio para exibição ao público em geral. As contagens acima refletem a análise completa.
Descrição de xxxcxxtelstra.weebly.com
Este URL parece ser uma página alojada no Weebly que se apresenta como uma página de início de sessão de webmail da Telstra. O conteúdo visível é mínimo e consiste principalmente num formulário de início de sessão que solicita um endereço de email da Telstra e uma palavra-passe, juntamente com elementos de marca da Telstra e um título de página "Telstra." Com base na estrutura do domínio, não parece ser um domínio oficial pertencente à Telstra, mas sim uma subpágina criada na plataforma de criação de websites weebly.com.
O próprio domínio não é um domínio corporativo autónomo; é um subdomínio criado por utilizador na infraestrutura do Weebly. Embora o domínio raiz weebly.com exista há muito tempo e seja operado por um fornecedor legítimo de alojamento de websites, este subdomínio específico parece ser conteúdo criado de forma independente. Tendo em conta a marca e o pedido de início de sessão, a página parece destinada a recolher credenciais associadas a um serviço de telecomunicações ou de webmail.
Múltiplas fontes de classificação web categorizam a página como phishing ou relacionada com fraude, enquanto uma fonte de classificação a associa a telecomunicações devido à marca Telstra. Consideradas em conjunto, o conteúdo parece imitar um portal de início de sessão de telecomunicações em vez de funcionar como um website geral informativo ou empresarial.
Avaliação de segurança de xxxcxxtelstra.weebly.com
Esta página apresenta vários sinais fortes de aviso no momento desta análise. A captura de ecrã mostra um formulário de início de sessão de webmail com a marca Telstra alojado num subdomínio weebly.com em vez de num aparente domínio oficial da Telstra, o que pode indicar uma tentativa de imitar um portal legítimo de início de sessão. Além disso, 13 de 91 motores de segurança assinalaram o URL, e múltiplos fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude.
A análise de malware não identificou ficheiros maliciosos no código-fonte da página, o que pode acontecer com páginas de recolha de credenciais porque podem basear-se em formulários HTML simples em vez de malware descarregável. As verificações de blacklist para as principais bases de dados de conteúdo malicioso estavam limpas no momento desta análise, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio, o que é um sinal mais fraco e não prova, por si só, conteúdo nocivo no website. Ainda assim, a combinação da página de início de sessão com aspeto enganador, das classificações de phishing de terceiros e das deteções por múltiplos motores aumenta materialmente a preocupação.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
A página é servida através de HTTPS com um certificado Let's Encrypt válido que era válido até 2026-09-08 no momento da análise. Parece estar alojada pela Weebly, Inc. por trás de infraestrutura Cloudflare, com o IP do servidor a resolver para 74.115.51.8 em Oakland, United States. A utilização de HTTPS indica apenas transporte encriptado e não deve ser tomada como prova de legitimidade.
O DNSSEC parece não estar assinado. O domínio subjacente weebly.com é antigo e está registado através da MarkMonitor, mas essa antiguidade reflete a plataforma de alojamento e não a fiabilidade deste subdomínio específico criado por utilizador. De uma perspetiva técnica, a principal preocupação não é a distribuição de malware, mas sim a aparente utilização de uma página alojada para imitar uma experiência de início de sessão com marca e potencialmente capturar credenciais.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?