bright-concha-4e6328.netlify.app
Categoria: Phishing And Fraud
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di bright-concha-4e6328.netlify.app
Questo dominio sembra ospitare una pagina di accesso in stile webmail con il marchio Zimbra, una piattaforma di messaggistica e collaborazione. Il titolo della pagina e l'interfaccia visibile indicano una schermata "Zimbra Web Client Sign In", e la pagina fa riferimento a risorse associate a un dominio di posta governativo nonché al sito web pubblico di Zimbra. In base allo screenshot e ai metadati, la pagina si presenta come un portale di accesso alla posta elettronica piuttosto che come un sito web informativo generale.
Il dominio stesso è un sottodominio Netlify piuttosto che un evidente dominio di posta ufficiale di Zimbra o di proprietà dell'organizzazione. Questa configurazione può essere compatibile con un hosting temporaneo o con una pagina di accesso clonata, soprattutto perché il contenuto visibile è limitato ai campi di inserimento delle credenziali e al branding. Anche i dati di classificazione disponibili collocano il sito in categorie legate alla tecnologia e al phishing/frode, suggerendo che la pagina possa essere destinata a imitare un'esperienza legittima di accesso alla posta.
Valutazione sicurezza di bright-concha-4e6328.netlify.app
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 15 su 91 motori di sicurezza, con molte di queste rilevazioni che descrivono attività di phishing. Inoltre, diversi fornitori di classificazione web hanno categorizzato il sito come phishing o correlato a frodi. Lo screenshot supporta tale preoccupazione perché mostra un modulo di accesso con marchio su un sottodominio Netlify non correlato, il che può essere compatibile con un comportamento di raccolta delle credenziali.
La scansione dei file malware non ha rilevato file dannosi nel piccolo insieme di risorse analizzate, e i principali database blacklist incentrati sui contenuti elencati nella scansione risultavano puliti al momento del controllo. Tuttavia, ciò non prevale sul più ampio consenso relativo al phishing proveniente da più motori di sicurezza. Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione della posta, che è un segnale più debole rispetto alle rilevazioni di phishing ma aggiunge comunque un elemento di cautela.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato TLS valido emesso da una principale autorità di certificazione, con scadenza estesa fino al 2027-03-19. È ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania, e viene risolto tramite nameserver NS1. Il dominio ha circa 8 anni, il che suggerisce che il rischio del sottodominio qui sia più legato al contenuto ospitato che a un dominio di base registrato di recente.
DNSSEC sembra non essere firmato, quindi le risposte DNS non beneficiano della convalida DNSSEC. Sebbene HTTPS sia presente, ciò conferma solo il trasporto cifrato verso la pagina ospitata e non dovrebbe essere considerato una prova di legittimità. La principale preoccupazione tecnica è la discrepanza tra l'esperienza di accesso con marchio Zimbra e il sottodominio non correlato ospitato su Netlify, insieme al forte schema di rilevazione di phishing da parte di più motori.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?