xxxxtelstra.weebly.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de xxxxtelstra.weebly.com
Este URL parece ser uma página alojada no Weebly sob o subdomínio xxxxtelstra.weebly.com. Com base no título da página, na captura de ecrã e nos campos de formulário visíveis, apresenta-se como uma página de início de sessão do webmail da Telstra e pede aos visitantes que introduzam um endereço de email da Telstra e uma palavra-passe. O conteúdo é mínimo e está focado quase inteiramente na introdução de credenciais, em vez de informação mais ampla sobre conta, suporte ou serviço.
A página não parece ser operada na infraestrutura web principal da Telstra. Em vez disso, está alojada através do Weebly, uma plataforma de criação e alojamento de websites de uso geral. Essa configuração pode ser compatível com conteúdo gerado por utilizadores, mas neste caso a marca e o pedido de início de sessão sugerem que a página pode estar a tentar imitar a experiência de início de sessão no webmail de um fornecedor de telecomunicações, em vez de servir como um portal oficial para clientes.
Avaliação de segurança de xxxxtelstra.weebly.com
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 15 de 91 motores de segurança, com as deteções a descreverem de forma geral atividade relacionada com phishing ou fraude. Além disso, várias fontes de classificação web categorizaram a página como phishing, enquanto a captura de ecrã mostra um formulário de início de sessão de email com marca a solicitar credenciais num subdomínio alojado no Weebly, em vez de no que seria normalmente esperado para uma página oficial de início de sessão de uma empresa de telecomunicações.
A página também parece imitar de perto a marca Telstra e pede informações sensíveis da conta, o que pode indicar uma tentativa de capturar credenciais de utilizador. Embora a análise de malware não tenha detetado ficheiros maliciosos e as principais bases de dados de ameaças de malware de conteúdo estivessem limpas no momento desta análise, o endereço IP do domínio está listado numa blocklist de reputação de email, o que acrescenta um sinal de cautela menor. A preocupação mais forte aqui resulta do consenso de phishing entre múltiplos motores e da aparente imitação de marca mostrada no conteúdo da página.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado Let's Encrypt válido no momento da análise. Parece estar alojado pela Weebly, Inc. por trás da infraestrutura da Cloudflare, com o IP do servidor a resolver para 74.115.51.8 em Oakland, United States. Os recursos visíveis são maioritariamente scripts e folhas de estilo padrão do Weebly e relacionados com o tema, e a análise de ficheiros de malware não assinalou nenhum dos 11 ficheiros analisados.
O DNSSEC parece não estar assinado. O domínio em si é antigo, mas este é um subdomínio do Weebly, pelo que a antiguidade do domínio principal não estabelece de forma significativa confiança para o conteúdo específico da página. De uma perspetiva técnica, a principal preocupação não é a entrega de exploits, mas sim o aparente uso de uma página de início de sessão alojada que pode estar a fazer-se passar por uma marca de telecomunicações para recolher credenciais.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?