wmail-web-zimbra-authenticator-4ae.netlify.app
Categoría: Phishing And Fraud
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de wmail-web-zimbra-authenticator-4ae.netlify.app
Esta URL parece alojar una página de inicio de sesión de estilo webmail con la marca Zimbra, una plataforma de mensajería y colaboración. El título de la página y la interfaz visible indican una pantalla de "Zimbra Web Client Sign In", y el nombre de dominio incluye términos como "wmail", "zimbra" y "authenticator", que sugieren un intento de presentarse como un portal de autenticación de correo electrónico o de acceso a webmail.
El sitio se sirve desde un subdominio de Netlify en lugar de desde un dominio obviamente oficial propiedad de Zimbra. También hace referencia a recursos externos asociados con un dominio de correo independiente y con el sitio web público de Zimbra, lo que puede indicar que la página está imitando o reproduciendo una experiencia de inicio de sesión legítima en lugar de operar como un servicio oficial alojado por el proveedor. Según las categorías disponibles y el contenido de la página, esto parece ser una página de estilo de recopilación de credenciales más que un sitio web general de tecnología.
No se presenta en la página una identidad clara del operador más allá de elementos de marca copiados. Ante la ausencia de detalles transparentes sobre la propiedad y dado el uso de un subdominio alojado, es posible que el sitio no represente un portal oficial de correo empresarial.
Evaluación de seguridad de wmail-web-zimbra-authenticator-4ae.netlify.app
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. La URL fue marcada por 13 de 91 motores de seguridad, y varios la clasificaron como phishing, mientras que múltiples proveedores de clasificación web la categorizaron como contenido relacionado con phishing o fraude. La captura de pantalla muestra un formulario de inicio de sesión de correo electrónico con marca, mientras que el propio dominio es un subdominio de Netlify no relacionado en lugar de una aparente dirección oficial de inicio de sesión de Zimbra, lo que puede indicar un intento de imitar un servicio de correo legítimo.
El análisis de malware no detectó archivos maliciosos, pero eso no reduce materialmente la preocupación en este caso porque las páginas de phishing a menudo contienen poco o ningún malware y en su lugar se centran en recopilar nombres de usuario y contraseñas. Además, la dirección IP del dominio figura en una blocklist de reputación de correo, lo que es una señal más débil que las detecciones de phishing, pero aun así añade una cautela menor.
El dominio tiene varios años de antigüedad y usa HTTPS válido, pero la antigüedad y TLS por sí solos no establecen legitimidad. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por DigiCert y está alojado en infraestructura de Netlify respaldada por AWS EC2 en Frankfurt, Germany. La validez del certificado sugiere que hay transporte cifrado, aunque los detalles específicos del protocolo no se proporcionaron en los datos del análisis.
DNSSEC parece no estar firmado, lo que significa que las respuestas DNS pueden no beneficiarse de la validación DNSSEC. El dominio utiliza nameservers de NS1 y resuelve a un alojamiento comúnmente utilizado para contenido web estático o implementado rápidamente. Desde una perspectiva técnica, la principal preocupación no es la seguridad del transporte, sino la aparente discrepancia entre el subdominio alojado y la experiencia de inicio de sesión con marca que presenta.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?