telstrawebmailautoau[.]framer[.]website
“Sign in with your Telstra ID”
telstrawebmailautoau.framer.website — Контент недоступен. Олицетворение бренда: Telstra; Тип мошенничества: Credential Phishing. Сводка доказательств: VirusTotal 12/93 (ADMINUSLabs, alphaMountain.ai, Chong Lua Dao, CyRadar, Ermes); URLQuery 100 det.; URLScan malicious verdict; Spamhaus DBL_PHISH; CF Radar malicious; PhishDestroy score 95/100. Регистратор: CSC.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
Analysis of telstrawebmailautoau.framer.website shows a credential‑phishing campaign that impersonates Telstra. The domain was registered on 19 November 2021 through CSC Corporate Domains, Inc., and is hosted on Amazon’s AS16509 network, resolving to 52.223.52.2 in the United States. DNS is served by four AWS Route 53 name servers (ns-1243.awsdns-27.org, ns-1818.awsdns-35.co.uk, ns-336.awsdns-42.com, ns-792.awsdns). The site runs Framer Sites with a React front end, enforces HSTS and supports HTTP/3, and presents the page title “Sign in with your Telstra ID”.
A Let’s Encrypt/E7 certificate secures the HTTPS endpoint, but the HTTP response is a 404, indicating the landing page is no longer reachable. The domain appears on a single security blocklist and has been flagged by PhishDestroy. VirusTotal scans show 12 of 93 AV engines flag the site as malicious, reinforcing the phishing classification. Current status is offline, suggesting takedown or removal by the hosting provider.
Evidence confirms Telstra brand impersonation and credential‑phishing intent, but the exact phishing payload and any harvested credentials remain unverified. Defenders should continue to block the domain at network perimeter, monitor for related C2 infrastructure tied to the same IP range, and update email filtering rules to catch similar “Sign in with your Telstra ID” subject lines. Further investigation of any residual DNS records or associated subdomains is recommended to ensure complete remediation.
Данные сетевой безопасности
Процесс реагирования на угрозы
Статус в публичных блок-листах
Технологии · 4 identified
JavaScript library for building user interfaces with component-based architecture.
HTTP Strict Transport Security — forces browsers to use HTTPS connections only.
Third major version of HTTP protocol, built on QUIC for faster, more reliable connections.
Анализ VirusTotal
Архивные доказательства
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание