onboarding365.mitarbeiter.onl
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de onboarding365.mitarbeiter.onl
Le domaine onboarding365.mitarbeiter.onl semble être associé à un environnement de simulation de phishing ou de sensibilisation à la sécurité plutôt qu’à un site web public conventionnel. La capture d’écran montre une page de marque intitulée "Phishing Simulation" avec un message en allemand indiquant que le domaine est utilisé pour mener des simulations de phishing à des fins de sensibilisation, ainsi qu’un avis 404 "Page not found". Le titre de la page fait également référence à "Trufflepig Forensics 404", ce qui peut indiquer une plateforme liée à la formation à la sécurité ou à la réponse aux incidents.
D’après la structure du sous-domaine et le contenu visible, ce site peut faire partie d’un flux de travail interne d’onboarding, de sensibilisation des employés ou de formation. Le terme "mitarbeiter" signifie "employees" en allemand, et "onboarding365" suggère un contexte d’intégration du personnel. Aucune identité d’entreprise clairement tournée vers le public n’est visible dans les données d’analyse fournies, de sorte que l’opérateur exact ne peut pas être confirmé à partir de ce seul instantané.
Évaluation de sécurité de onboarding365.mitarbeiter.onl
Ce domaine présente des signaux mitigés au moment de cette analyse. Plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude, et 11 moteurs de sécurité sur 91 l’ont signalé, principalement avec des verdicts liés au phishing. En outre, une inscription dans une base de données générique de menaces était présente, et l’adresse IP du domaine figurait sur une blocklist de réputation mail. Ces constatations indiqueraient normalement un risque accru pour les visiteurs, en particulier compte tenu de l’absence de classement de trafic du domaine et de son utilisation d’une structure de nommage moins courante.
Dans le même temps, le contenu visible de la page semble décrire le domaine comme étant utilisé pour des simulations de phishing à des fins de sensibilisation, et la page actuellement affichée est une erreur 404 plutôt qu’un formulaire actif de collecte d’identifiants. L’analyse anti-malware n’a pas détecté de fichiers signalés dans le contenu échantillonné, et les principales bases de données de contenus malveillants figurant dans les données fournies n’ont pas signalé de listes actives de malware ou de phishing au moment de cette analyse. Cette combinaison peut se produire lorsqu’un domaine est intentionnellement utilisé dans le cadre d’une formation à la sécurité et ressemble donc par conception à une infrastructure de phishing.
Même ainsi, comme le domaine est explicitement associé à une simulation de phishing et a été signalé par un nombre notable de moteurs de sécurité, il peut tout de même déclencher des contrôles de sécurité du navigateur, de la messagerie ou du réseau. Sur la base de ces constatations, ce site web peut présenter des risques potentiels dans des contextes de navigation généraux, même si son objectif apparent peut être la sensibilisation plutôt que le phishing criminel.
Description technique
Le site était accessible via HTTPS avec un certificat TLS valide émis par ZeroSSL et expirant en août 2026. Il se résout vers l’adresse IP 188.245.51.144, semble être hébergé par Hetzner à Falkenstein, en Allemagne, et sert le contenu via nginx/1.22.1. Le domaine a été enregistré via NameCheap et, d’après les dates fournies, semble avoir un peu plus d’un an au moment reflété dans les données d’analyse.
DNSSEC n’est pas activé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans l’instantané d’analyse fourni, mais la combinaison de classifications liées au phishing, d’une inscription dans une base de données générique de menaces et d’une présence sur une blocklist de réputation mail suggère que le domaine ou son infrastructure peut attirer un filtrage défensif.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?