er-zimbr.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de er-zimbr.netlify.app
Este dominio parece alojar una página web diseñada como un portal de inicio de sesión de Zimbra Web Client. El título de la página, la imagen de marca y el formulario de inicio de sesión visible sugieren que se presenta como una página de acceso a correo electrónico o a un servicio de colaboración asociada con Zimbra, y los metadatos hacen referencia al software de mensajería y colaboración de Zimbra.
Sin embargo, el sitio no está alojado en un dominio de Zimbra con apariencia oficial y en su lugar utiliza un subdominio de Netlify. La página también hace referencia a un dominio externo, zimbra-login.net, para recursos de estilo, lo que puede indicar que la página está destinada a imitar una experiencia legítima de inicio de sesión de Zimbra en lugar de servir como un endpoint oficial del servicio.
Según el contenido visible y el contexto del escaneo, este sitio web parece ser una página de recopilación de credenciales con temática de acceso al correo electrónico de Zimbra. No parece ser un sitio informativo general, una página principal empresarial ni un portal de servicios para consumidores.
Evaluación de seguridad de er-zimbr.netlify.app
Múltiples señales del escaneo indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 15 de 90 motores de seguridad, y muchos lo clasificaron como phishing, y una comprobación en una base de datos de amenazas también mostró registros coherentes con preocupaciones relacionadas con phishing. Además, la página imita visualmente una pantalla de inicio de sesión de Zimbra mientras se sirve desde un subdominio de alojamiento de terceros en lugar de un dominio oficial de la marca, lo que puede indicar un intento de capturar credenciales de usuario.
El escaneo de archivos de malware no detectó archivos maliciosos en el pequeño conjunto de recursos analizados, pero eso no compensa los indicadores de phishing más sólidos. Los datos de listas negras fueron mixtos: algunas comprobaciones importantes de contenido malicioso estaban limpias, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, y otra base de datos de amenazas informó de un registro relacionado con phishing en el momento de este escaneo. La ausencia de una clasificación de tráfico y el uso de referencias externas de marca aumentan aún más la preocupación.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes, en particular para cualquiera a quien se le pida introducir credenciales de inicio de sesión de correo electrónico.
Descripción técnica
El sitio utiliza un certificado TLS válido emitido por DigiCert y está alojado en infraestructura de Netlify respaldada por AWS EC2 en Frankfurt, Germany. La validez del certificado sugiere que existe transporte cifrado, pero HTTPS por sí solo no verifica que la página sea legítima o confiable.
DNSSEC parece no estar firmado, y el sitio depende de alojamiento de terceros en lugar de un dominio claramente oficial propiedad de la marca. La página también carga recursos relacionados con la marca desde zimbra-login.net, lo que puede ser un indicador técnico notable al evaluar si la experiencia de inicio de sesión es auténtica.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?