wmail-web-zimbra-authenticator-4ae.netlify.app
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de wmail-web-zimbra-authenticator-4ae.netlify.app
Cette URL semble héberger une page de connexion de type webmail utilisant la marque Zimbra, une plateforme de messagerie et de collaboration. Le titre de la page et l’interface visible indiquent un écran « Zimbra Web Client Sign In », et le nom de domaine comprend des termes tels que « wmail », « zimbra » et « authenticator », qui laissent penser à une tentative de se présenter comme un portail d’authentification de messagerie ou d’accès au webmail.
Le site est servi depuis un sous-domaine Netlify plutôt que depuis un domaine appartenant manifestement à Zimbra. Il référence également des ressources externes associées à un domaine de messagerie distinct et au site public de Zimbra, ce qui peut indiquer que la page imite ou reproduit une expérience de connexion légitime plutôt que de fonctionner comme un service officiel hébergé par l’éditeur. D’après les catégories disponibles et le contenu de la page, il semble s’agir d’une page de type collecte d’identifiants plutôt que d’un site technologique généraliste.
Aucune identité claire de l’opérateur n’est présentée sur la page au-delà d’éléments de marque copiés. En l’absence de détails transparents sur la propriété et compte tenu de l’utilisation d’un sous-domaine hébergé, le site peut ne pas représenter un portail de messagerie d’entreprise officiel.
Évaluation de sécurité de wmail-web-zimbra-authenticator-4ae.netlify.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 13 moteurs de sécurité sur 91, plusieurs la classant comme phishing, et plusieurs fournisseurs de classification web l’ont catégorisée comme contenu de phishing ou lié à la fraude. La capture d’écran montre un formulaire de connexion à une messagerie utilisant une marque, tandis que le domaine lui-même est un sous-domaine Netlify sans lien apparent plutôt qu’une adresse de connexion officielle évidente de Zimbra, ce qui peut indiquer une tentative d’imiter un service de messagerie légitime.
L’analyse anti-malware n’a pas détecté de fichiers malveillants, mais cela ne réduit pas sensiblement les inquiétudes dans ce cas, car les pages de phishing contiennent souvent peu ou pas de malware et visent plutôt à collecter des noms d’utilisateur et des mots de passe. En outre, l’adresse IP du domaine figure sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible que les détections de phishing mais ajoute tout de même une légère prudence.
Le domaine a plusieurs années et utilise un HTTPS valide, mais l’ancienneté et TLS à eux seuls n’établissent pas la légitimité. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par DigiCert et est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne. La validité du certificat suggère qu’un transport chiffré est en place, bien que les détails spécifiques du protocole n’aient pas été fournis dans les données de l’analyse.
DNSSEC semble non signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de la validation DNSSEC. Le domaine utilise des serveurs de noms NS1 et pointe vers un hébergement couramment utilisé pour du contenu web statique ou rapidement déployé. D’un point de vue technique, la principale préoccupation n’est pas la sécurité du transport, mais le décalage apparent entre le sous-domaine hébergé et l’expérience de connexion utilisant une marque qu’il présente.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?