bright-concha-4e6328.netlify.app
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de bright-concha-4e6328.netlify.app
Ce domaine semble héberger une page de connexion de type webmail présentée sous la marque Zimbra, une plateforme de messagerie et de collaboration. Le titre de la page et l’interface visible indiquent un écran « Zimbra Web Client Sign In », et la page fait référence à des ressources associées à un domaine de messagerie gouvernemental ainsi qu’au site public de Zimbra. D’après la capture d’écran et les métadonnées, la page se présente comme un portail d’accès à la messagerie plutôt que comme un site web informatif général.
Le domaine lui-même est un sous-domaine Netlify plutôt qu’un domaine de messagerie manifestement officiel de Zimbra ou appartenant à une organisation. Cette configuration peut être compatible avec un hébergement temporaire ou une page de connexion clonée, d’autant plus que le contenu visible se limite à des champs de saisie d’identifiants et à des éléments de marque. Les données de classification disponibles placent également le site dans des catégories liées à la technologie et à l’hameçonnage/fraude, ce qui laisse penser que la page pourrait être destinée à imiter une expérience légitime de connexion à la messagerie.
Évaluation de sécurité de bright-concha-4e6328.netlify.app
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 15 moteurs de sécurité sur 91, et nombre de ces détections décrivaient une activité d’hameçonnage. En outre, plusieurs fournisseurs de classification web ont classé le site comme lié à l’hameçonnage ou à la fraude. La capture d’écran étaye cette préoccupation, car elle montre un formulaire de connexion sous une marque connue sur un sous-domaine Netlify sans lien apparent, ce qui peut être compatible avec un comportement de collecte d’identifiants.
L’analyse des fichiers malveillants n’a pas détecté de fichiers malveillants dans le petit ensemble de ressources analysées, et les principales bases de données de listes noires axées sur le contenu mentionnées dans l’analyse étaient exemptes de signalement au moment de la vérification. Cependant, cela ne l’emporte pas sur le consensus plus large en faveur de l’hameçonnage provenant de multiples moteurs de sécurité. L’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que les détections d’hameçonnage mais appelle tout de même à une certaine prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat TLS valide émis par une autorité de certification grand public, avec une expiration allant jusqu’au 2027-03-19. Il est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, et se résout via des serveurs de noms NS1. Le domaine a environ 8 ans, ce qui suggère que le risque lié au sous-domaine ici est davantage lié au contenu hébergé qu’à un domaine de base nouvellement enregistré.
DNSSEC semble ne pas être signé, de sorte que les réponses DNS ne bénéficient pas de la validation DNSSEC. Bien que HTTPS soit présent, cela confirme uniquement un transport chiffré vers la page hébergée et ne doit pas être considéré comme une preuve de légitimité. La principale préoccupation technique est le décalage entre l’expérience de connexion Zimbra présentée sous cette marque et le sous-domaine sans lien apparent hébergé sur Netlify, ainsi que le fort schéma de détection d’hameçonnage par de multiples moteurs.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?