er-zimbr.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von er-zimbr.netlify.app
Diese Domain scheint eine Webseite zu hosten, die als Anmeldeportal des Zimbra Web Client gestaltet ist. Der Seitentitel, das Branding und das sichtbare Anmeldeformular deuten darauf hin, dass sie sich als Anmeldeseite für einen E-Mail- oder Kollaborationsdienst im Zusammenhang mit Zimbra präsentiert, und die Metadaten verweisen auf Zimbras Messaging- und Kollaborationssoftware.
Die Website wird jedoch nicht auf einer offiziell wirkenden Zimbra-Domain gehostet, sondern verwendet stattdessen eine Netlify-Subdomain. Die Seite verweist außerdem für Styling-Ressourcen auf eine externe Domain, zimbra-login.net, was darauf hindeuten kann, dass die Seite darauf ausgelegt ist, eine legitime Zimbra-Anmeldeerfahrung nachzuahmen, anstatt als offizieller Service-Endpunkt zu dienen.
Auf Grundlage der sichtbaren Inhalte und des Scan-Kontexts scheint diese Website eine auf den Zugriff auf Zimbra-E-Mail ausgerichtete Seite zur Erfassung von Zugangsdaten zu sein. Sie scheint keine allgemeine Informationsseite, Unternehmens-Homepage oder kein Verbraucher-Serviceportal zu sein.
Sicherheitsbewertung für er-zimbr.netlify.app
Mehrere Scan-Signale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 15 von 90 Sicherheits-Engines markiert, wobei viele sie als Phishing einstuften, und eine Prüfung der Bedrohungsdatenbank zeigte ebenfalls Einträge, die mit phishingbezogenen Bedenken übereinstimmen. Darüber hinaus imitiert die Seite visuell einen Zimbra-Anmeldebildschirm, während sie von einer Hosting-Subdomain eines Drittanbieters statt von einer offiziellen Markendomain bereitgestellt wird, was auf einen Versuch hindeuten kann, Benutzerzugangsdaten abzugreifen.
Der Malware-Dateiscan erkannte in der kleinen Menge der gescannten Ressourcen keine schädlichen Dateien, aber das gleicht die stärkeren Phishing-Indikatoren nicht aus. Die Blacklist-Daten waren gemischt: Einige wichtige Prüfungen auf bösartige Inhalte waren unauffällig, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, und eine weitere Bedrohungsdatenbank meldete zum Zeitpunkt dieses Scans einen phishingbezogenen Eintrag. Das Fehlen eines Traffic-Rankings und die Verwendung externer Branding-Verweise verstärken die Bedenken zusätzlich.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen, insbesondere für Personen, die aufgefordert werden, E-Mail-Anmeldeinformationen einzugeben.
Technische Beschreibung
Die Website verwendet ein gültiges TLS-Zertifikat, das von DigiCert ausgestellt wurde, und wird auf einer Netlify-Infrastruktur gehostet, die durch AWS EC2 in Frankfurt, Deutschland, unterstützt wird. Die Gültigkeit des Zertifikats deutet darauf hin, dass verschlüsselte Übertragung vorhanden ist, aber HTTPS allein bestätigt nicht, dass die Seite legitim oder vertrauenswürdig ist.
DNSSEC scheint unsigniert zu sein, und die Website stützt sich auf Hosting durch Dritte statt auf eine klar offizielle, markeneigene Domain. Die Seite lädt außerdem brandingbezogene Ressourcen von zimbra-login.net, was ein bemerkenswerter technischer Indikator sein kann, wenn beurteilt wird, ob die Anmeldeerfahrung authentisch ist.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?