wmail-web-zimbra-authenticator-4ae.netlify.app
Kategorie: Phishing And Fraud
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von wmail-web-zimbra-authenticator-4ae.netlify.app
Diese URL scheint eine Webmail-Anmeldeseite im Stil von Zimbra zu hosten, einer Messaging- und Kollaborationsplattform. Der Seitentitel und die sichtbare Benutzeroberfläche weisen auf einen Bildschirm „Zimbra Web Client Sign In“ hin, und der Domainname enthält Begriffe wie „wmail“, „zimbra“ und „authenticator“, die auf einen Versuch hindeuten, sich als Portal für E-Mail-Authentifizierung oder Webmail-Zugriff darzustellen.
Die Website wird über eine Netlify-Subdomain bereitgestellt und nicht über eine offensichtlich offizielle Zimbra-eigene Domain. Sie verweist außerdem auf externe Assets, die mit einer separaten Mail-Domain und der öffentlichen Website von Zimbra verbunden sind, was darauf hindeuten kann, dass die Seite ein legitimes Anmeldeerlebnis imitiert oder reproduziert, anstatt als offizieller, vom Anbieter gehosteter Dienst zu fungieren. Auf Grundlage der verfügbaren Kategorien und des Seiteninhalts scheint es sich eher um eine Seite zur Sammlung von Zugangsdaten als um eine allgemeine Technologie-Website zu handeln.
Auf der Seite wird keine klare Betreiberidentität dargestellt, abgesehen von kopierten Branding-Elementen. In Ermangelung transparenter Angaben zur Eigentümerschaft und angesichts der Nutzung einer gehosteten Subdomain handelt es sich bei der Website möglicherweise nicht um ein offizielles Unternehmens-Mailportal.
Sicherheitsbewertung für wmail-web-zimbra-authenticator-4ae.netlify.app
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die URL wurde von 13 von 91 Sicherheits-Engines markiert, wobei mehrere sie als Phishing einstuften, und mehrere Anbieter von Web-Klassifizierungen kategorisierten sie als Phishing- oder betrugsbezogene Inhalte. Der Screenshot zeigt ein gebrandetes E-Mail-Anmeldeformular, während die Domain selbst eine nicht zugehörige Netlify-Subdomain und keine offenbar offizielle Zimbra-Anmeldeadresse ist, was auf einen Versuch hindeuten kann, einen legitimen Mail-Dienst zu imitieren.
Der Malware-Scan hat keine schädlichen Dateien erkannt, aber das verringert die Besorgnis in diesem Fall nicht wesentlich, da Phishing-Seiten oft wenig oder gar keine Malware enthalten und sich stattdessen auf das Sammeln von Benutzernamen und Passwörtern konzentrieren. Außerdem ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als Phishing-Erkennungen ist, aber dennoch zu leichter zusätzlicher Vorsicht Anlass gibt.
Die Domain ist mehrere Jahre alt und verwendet gültiges HTTPS, aber Alter und TLS allein belegen keine Legitimität. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von DigiCert ausgestellt wurde, und wird auf Netlify-Infrastruktur gehostet, die durch AWS EC2 in Frankfurt, Deutschland, unterstützt wird. Die Gültigkeit des Zertifikats deutet darauf hin, dass verschlüsselter Transport vorhanden ist, obwohl die spezifischen Protokolldetails in den Scan-Daten nicht angegeben wurden.
DNSSEC scheint unsigniert zu sein, was bedeutet, dass DNS-Antworten möglicherweise nicht von einer DNSSEC-Validierung profitieren. Die Domain verwendet NS1-Nameserver und wird zu Hosting aufgelöst, das häufig für statische oder schnell bereitgestellte Webinhalte genutzt wird. Aus technischer Sicht besteht das Hauptproblem nicht in der Transportsicherheit, sondern in der offensichtlichen Diskrepanz zwischen der gehosteten Subdomain und dem gebrandeten Anmeldeerlebnis, das sie präsentiert.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?