bright-concha-4e6328.netlify.app
Kategorie: Phishing And Fraud
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von bright-concha-4e6328.netlify.app
Diese Domain scheint eine Webmail-ähnliche Anmeldeseite zu hosten, die als Zimbra, eine Messaging- und Kollaborationsplattform, gekennzeichnet ist. Der Seitentitel und die sichtbare Benutzeroberfläche weisen auf einen Bildschirm „Zimbra Web Client Sign In“ hin, und die Seite verweist auf Assets, die mit einer staatlichen Mail-Domain sowie mit Zimbras öffentlicher Website verbunden sind. Auf Grundlage des Screenshots und der Metadaten präsentiert sich die Seite eher als Portal für den E-Mail-Zugang als als allgemeine Informationswebsite.
Die Domain selbst ist eine Netlify-Subdomain und keine offensichtlich offizielle Zimbra- oder organisationsbetriebene Mail-Domain. Diese Konfiguration könnte mit temporärem Hosting oder einer geklonten Anmeldeseite vereinbar sein, insbesondere weil sich der sichtbare Inhalt auf Felder zur Eingabe von Zugangsdaten und Branding beschränkt. Verfügbare Klassifizierungsdaten ordnen die Website außerdem technologiebezogenen sowie phishing-/betrugsbezogenen Kategorien zu, was darauf hindeutet, dass die Seite möglicherweise dazu bestimmt ist, eine legitime Mail-Anmeldung nachzuahmen.
Sicherheitsbewertung für bright-concha-4e6328.netlify.app
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 15 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen Phishing-Aktivitäten beschreiben. Darüber hinaus stuften mehrere Web-Klassifizierungsanbieter die Website als phishing- oder betrugsbezogen ein. Der Screenshot stützt diese Bedenken, weil er ein gebrandetes Anmeldeformular auf einer nicht zugehörigen Netlify-Subdomain zeigt, was mit einem Verhalten zum Abgreifen von Zugangsdaten vereinbar sein könnte.
Der Scan auf Malware-Dateien erkannte in der kleinen Menge gescannter Ressourcen keine schädlichen Dateien, und die im Scan aufgeführten großen inhaltsbezogenen Blacklist-Datenbanken waren zum Zeitpunkt der Prüfung unauffällig. Dies überwiegt jedoch nicht den breiteren Phishing-Konsens mehrerer Sicherheits-Engines. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als Phishing-Erkennungen ist, aber dennoch zusätzliche Vorsicht nahelegt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde und bis 2027-03-19 gültig ist. Sie wird auf Netlify-Infrastruktur gehostet, die durch AWS EC2 in Frankfurt, Deutschland, unterstützt wird, und wird über NS1-Nameserver aufgelöst. Die Domain ist etwa 8 Jahre alt, was darauf hindeutet, dass das Risiko der Subdomain hier eher mit dem gehosteten Inhalt als mit einer neu registrierten Basisdomain zusammenhängt.
DNSSEC scheint unsigniert zu sein, sodass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. Obwohl HTTPS vorhanden ist, bestätigt dies nur den verschlüsselten Transport zur gehosteten Seite und sollte nicht als Nachweis für Legitimität betrachtet werden. Das wichtigste technische Problem ist die Diskrepanz zwischen der als Zimbra gekennzeichneten Anmeldeerfahrung und der nicht zugehörigen auf Netlify gehosteten Subdomain sowie das starke Phishing-Erkennungsmuster über mehrere Engines hinweg.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?