er-zimbr.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de er-zimbr.netlify.app
Ce domaine semble héberger une page web présentée comme un portail de connexion Zimbra Web Client. Le titre de la page, l’image de marque et le formulaire de connexion visible suggèrent qu’elle se présente comme une page de connexion à un service de messagerie ou de collaboration associé à Zimbra, et les métadonnées font référence au logiciel de messagerie et de collaboration de Zimbra.
Cependant, le site n’est pas hébergé sur un domaine Zimbra d’apparence officielle et utilise à la place un sous-domaine Netlify. La page fait également référence à un domaine externe, zimbra-login.net, pour des ressources de style, ce qui peut indiquer que la page est destinée à imiter une expérience de connexion Zimbra légitime plutôt qu’à servir de point de terminaison officiel du service.
D’après le contenu visible et le contexte de l’analyse, ce site web semble être une page de collecte d’identifiants sur le thème de l’accès à la messagerie Zimbra. Il ne semble pas s’agir d’un site d’information général, d’une page d’accueil d’entreprise ou d’un portail de services grand public.
Évaluation de sécurité de er-zimbr.netlify.app
De multiples signaux d’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 15 moteurs de sécurité sur 90, beaucoup le classant comme phishing, et une vérification dans une base de données de menaces a également montré des inscriptions compatibles avec des préoccupations liées au phishing. En outre, la page imite visuellement un écran de connexion Zimbra tout en étant servie depuis un sous-domaine d’hébergement tiers plutôt que depuis un domaine officiel de la marque, ce qui peut indiquer une tentative de capturer les identifiants des utilisateurs.
L’analyse des fichiers malveillants n’a pas détecté de fichiers malveillants dans le petit ensemble de ressources analysées, mais cela ne compense pas les indicateurs de phishing plus forts. Les données de liste noire étaient mitigées : certaines vérifications majeures de contenu malveillant étaient propres, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, et une autre base de données de menaces signalait une inscription liée au phishing au moment de cette analyse. L’absence de classement de trafic et l’utilisation de références externes à l’image de marque renforcent encore les préoccupations.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier pour toute personne invitée à saisir des identifiants de connexion à une messagerie.
Description technique
Le site utilise un certificat TLS valide émis par DigiCert et est hébergé sur une infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne. La validité du certificat suggère qu’un transport chiffré est en place, mais HTTPS à lui seul ne vérifie pas que la page est légitime ou digne de confiance.
DNSSEC semble ne pas être signé, et le site s’appuie sur un hébergement tiers plutôt que sur un domaine clairement officiel appartenant à la marque. La page charge également des ressources liées à l’image de marque depuis zimbra-login.net, ce qui peut constituer un indicateur technique notable lors de l’évaluation de l’authenticité de l’expérience de connexion.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?