mbox-onr1qc3bkkrfqp78sbmctstcdahkda5k.kind2932.de
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de mbox-onr1qc3bkkrfqp78sbmctstcdahkda5k.kind2932.de
Ce domaine semble héberger une page web présentée comme un portail de connexion à une messagerie électronique, avec le titre de page "Aruba Webmail" et une capture d’écran montrant un formulaire de connexion "Aruba Mail" en italien. La page demande une adresse e-mail et un mot de passe et comprend des éléments de marque qui ressemblent à ceux d’un service de webmail légitime, ainsi qu’une invite à accéder à un document.
Évaluation de sécurité de mbox-onr1qc3bkkrfqp78sbmctstcdahkda5k.kind2932.de
De multiples signaux indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 16 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, l’URL figurait dans d’importantes bases de données de menaces pour une activité d’ingénierie sociale, et une autre base de données axée sur le phishing l’a également répertoriée. Le contenu de la page lui-même semble imiter une expérience de connexion à un webmail de marque, ce qui peut être destiné à collecter les identifiants de compte des visiteurs.
Il existe également un signal secondaire plus faible montrant que l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie. Bien que ce type d’inscription à lui seul ne prouve pas une activité nuisible du site web, il renforce la prudence générale lorsqu’il est combiné aux détections de phishing plus fortes et à l’apparence de collecte d’identifiants de la page. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible via HTTPS avec un certificat Let's Encrypt valide qui, au moment de cette analyse, devait expirer le 2026-11-06. Il semble être servi par nginx depuis une adresse IP géolocalisée à Bella Vista, Panama, avec un hébergement attribué à Panamaserver.com. Le domaine utilise des serveurs de noms relevant de l’ensemble ui-dns.de / ui-dns.biz / ui-dns.com / ui-dns.org.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. L’analyse a également relevé plusieurs ressources référencées en interne et une page HTML marquée comme suspecte par un scanner heuristique, bien que la préoccupation la plus forte ici provienne du large consensus de phishing parmi les moteurs de sécurité et les bases de données de listes noires plutôt que de ces seuls indicateurs heuristiques génériques.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?