mbox-onr1qc3bkkrfqp78sbmctstcdahkda5k.kind2932.de
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de mbox-onr1qc3bkkrfqp78sbmctstcdahkda5k.kind2932.de
Este dominio parece alojar una página web diseñada como un portal de inicio de sesión de correo electrónico, con el título de página "Aruba Webmail" y una captura de pantalla que muestra un formulario de acceso de "Aruba Mail" en italiano. La página solicita una dirección de correo electrónico y una contraseña e incluye elementos de marca que se asemejan a un servicio legítimo de webmail, junto con una indicación para acceder a un documento.
Evaluación de seguridad de mbox-onr1qc3bkkrfqp78sbmctstcdahkda5k.kind2932.de
Múltiples señales independientes indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 16 de 91 motores de seguridad, y múltiples proveedores de clasificación web lo categorizaron como phishing o relacionado con fraude. Además, la URL figuraba en importantes bases de datos de amenazas por actividad de ingeniería social, y otra base de datos centrada en phishing también la incluía. El contenido de la propia página parece imitar una experiencia de inicio de sesión de webmail de marca, lo que puede estar destinado a recopilar credenciales de cuentas de los visitantes.
También hay una señal secundaria más débil que muestra la dirección IP del dominio incluida en una lista de bloqueo de reputación de correo. Aunque ese tipo de inclusión por sí sola no demostraría actividad dañina del sitio web, aumenta la cautela general cuando se combina con las detecciones de phishing más sólidas y la apariencia de la página orientada a la captura de credenciales. Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado válido de Let's Encrypt que, en el momento de este análisis, estaba configurado para expirar el 2026-11-06. Parece estar servido por nginx desde una dirección IP geolocalizada en Bella Vista, Panama, con alojamiento atribuido a Panamaserver.com. El dominio utiliza nameservers del conjunto ui-dns.de / ui-dns.biz / ui-dns.com / ui-dns.org.
DNSSEC parece no estar firmado, lo que significa que las respuestas DNS pueden no beneficiarse de esa capa adicional de integridad. El análisis también señaló varios recursos referenciados internamente y una página HTML marcada por un escáner heurístico como sospechosa, aunque la preocupación más importante aquí proviene del amplio consenso de phishing entre motores de seguridad y bases de datos de listas negras, más que de esas marcas heurísticas genéricas por sí solas.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?