onboarding365.mitarbeiter.onl
Categoría: Phishing And Fraud
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de onboarding365.mitarbeiter.onl
El dominio onboarding365.mitarbeiter.onl parece estar asociado con un entorno de simulación de phishing o de concienciación en seguridad, más que con un sitio web público convencional. La captura de pantalla muestra una página de marca titulada "Phishing Simulation" con un mensaje en alemán que indica que el dominio se utiliza para realizar simulaciones de phishing con fines de concienciación, junto con un aviso 404 de "Page not found". El título de la página también hace referencia a "Trufflepig Forensics 404", lo que puede indicar una plataforma relacionada con formación en seguridad o respuesta a incidentes.
Según la estructura del subdominio y el contenido visible, este sitio puede formar parte de un flujo de trabajo interno de onboarding, concienciación de empleados o formación. El término "mitarbeiter" significa "employees" en alemán, y "onboarding365" sugiere un contexto de incorporación de personal. No se aprecia una identidad empresarial pública clara en los datos del escaneo proporcionados, por lo que no es posible confirmar el operador exacto únicamente a partir de esta instantánea.
Evaluación de seguridad de onboarding365.mitarbeiter.onl
Este dominio presenta señales mixtas en el momento de este escaneo. Varios proveedores de clasificación web lo categorizaron como phishing o relacionado con fraude, y 11 de 91 motores de seguridad lo marcaron, principalmente con veredictos relacionados con phishing. Además, había una entrada en una base de datos genérica de amenazas, y la dirección IP del dominio figuraba en una blocklist de reputación de correo. Normalmente, estos hallazgos indicarían un riesgo elevado para los visitantes, especialmente dada la falta de clasificación de tráfico del dominio y el uso de una estructura de nombres menos común.
Al mismo tiempo, el contenido visible de la página parece describir el dominio como utilizado para simulaciones de phishing con fines de concienciación, y la página actual mostrada es un error 404 en lugar de un formulario activo de captura de credenciales. El escaneo de malware no detectó archivos marcados en el contenido muestreado, y las principales bases de datos de contenido malicioso incluidas en los datos proporcionados no informaron de listados activos de malware o phishing en el momento de este escaneo. Esta combinación puede darse cuando un dominio se utiliza intencionadamente en formación de seguridad y, por tanto, se asemeja por diseño a una infraestructura de phishing.
Aun así, debido a que el dominio está explícitamente asociado con simulación de phishing y fue marcado por un número notable de motores de seguridad, aún puede activar controles de seguridad del navegador, del correo electrónico o de la red. Según estos hallazgos, este sitio web puede plantear riesgos potenciales en contextos generales de navegación, aunque su propósito aparente pueda ser la formación en concienciación más que el phishing delictivo.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado TLS válido emitido por ZeroSSL y con vencimiento en agosto de 2026. Resuelve a la dirección IP 188.245.51.144, parece estar alojado por Hetzner en Falkenstein, Germany, y sirve contenido mediante nginx/1.22.1. El dominio fue registrado a través de NameCheap y, según las fechas proporcionadas, parece tener algo más de un año de antigüedad en el momento reflejado en los datos del escaneo.
DNSSEC no está habilitado, lo cual es habitual, pero significa que las respuestas DNS no se benefician de la validación DNSSEC. No se identificaron archivos maliciosos, enlaces externos ni iframes en la instantánea del escaneo suministrada, pero la combinación de clasificaciones relacionadas con phishing, una entrada en una base de datos genérica de amenazas y una aparición en una blocklist de reputación de correo sugiere que el dominio o su infraestructura pueden atraer filtrado defensivo.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?