bellsouth-att-sign-in-02e55b[.]webflow[.]io
“Bellsouth Att Sign In”
bellsouth-att-sign-in-02e55b.webflow.io — Контент недоступен. Олицетворение бренда: AT&T; Тип мошенничества: Generic Phishing. Сводка доказательств: VirusTotal 16/95 (ADMINUSLabs, alphaMountain.ai, BitDefender, CRDF, CyRadar); CF Radar malicious; PhishDestroy score 100/100. Регистратор: MarkMonitor.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
Analysis of bellsouth-att-sign-in-02e55b.webflow.io indicates a brand-impersonation campaign targeting AT&T customers, now offline. The domain was hosted on Cloudflare infrastructure (AS13335, IP 172.64.151.8) and used nameservers journey.ns.cloudflare.com and lamar.ns.cloudflare.com. The page title 'Bellsouth Att Sign In' explicitly matches AT&T's legacy Bellsouth branding, confirming the intended deception. The domain was registered through MarkMonitor, Inc. on May 8, 2013, though this registration date predates typical phishing domain patterns and may reflect a repurposed or compromised legitimate registration.
As of July 24, 2026, the site returns HTTP 404, and no live content is accessible for further analysis. Scamadviser assigned a trust score of 1/100, reflecting high risk. The domain appears on one security blocklist, and 16 of 95 security vendors on VirusTotal flagged it as malicious. SSL certificate issued by Google Trust Services (WE1) does not mitigate the threat, as phishing sites commonly use valid certificates.
Defenders should treat this domain as confirmed malicious infrastructure, despite its current offline status. Network-level blocking of 172.64.151.8 and monitoring for re-emergence under similar subdomains (e.g., webflow.io) is recommended. The exact phishing kit or payload remains unconfirmed due to the site's offline status.
Сигналы безопасности
Данные сетевой безопасности
Процесс реагирования на угрозы
Статус в публичных блок-листах
Технологии · 2 identified
Cloudflare is a web-infrastructure and website-security company, providing content-delivery-network services, DDoS mitigation, Internet security, and distributed domain-name-server services.
www.cloudflare.com 100% уверенностиHTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.
httpwg.org 100% уверенностиАнализ VirusTotal
Архивные доказательства
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание