er-zimbr.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di er-zimbr.netlify.app
Questo dominio sembra ospitare una pagina web strutturata come un portale di accesso di Zimbra Web Client. Il titolo della pagina, il branding e il modulo di accesso visibile suggeriscono che si presenti come una pagina di login per email o servizi di collaborazione associata a Zimbra, e i metadati fanno riferimento al software di messaggistica e collaborazione di Zimbra.
Tuttavia, il sito non è ospitato su un dominio Zimbra dall'aspetto ufficiale e utilizza invece un sottodominio Netlify. La pagina fa inoltre riferimento a un dominio esterno, zimbra-login.net, per le risorse di stile, il che può indicare che la pagina sia destinata a imitare un'esperienza di accesso legittima di Zimbra piuttosto che fungere da endpoint di servizio ufficiale.
In base al contenuto visibile e al contesto della scansione, questo sito web sembra essere una pagina di raccolta credenziali a tema accesso email Zimbra. Non sembra essere un sito informativo generico, una homepage aziendale o un portale di servizi per consumatori.
Valutazione sicurezza di er-zimbr.netlify.app
Molteplici segnali della scansione indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 15 su 90 motori di sicurezza, con molti che lo classificano come phishing, e anche un controllo del database delle minacce ha mostrato voci coerenti con preoccupazioni legate al phishing. Inoltre, la pagina imita visivamente una schermata di accesso di Zimbra pur essendo servita da un sottodominio di hosting di terze parti anziché da un dominio ufficiale del marchio, il che può indicare un tentativo di acquisire le credenziali degli utenti.
La scansione dei file malware non ha rilevato file dannosi nel piccolo insieme di risorse analizzate, ma ciò non compensa gli indicatori di phishing più forti. I dati delle blacklist erano contrastanti: alcuni importanti controlli di contenuti malevoli risultavano puliti, ma l'indirizzo IP del dominio era elencato in una blocklist di reputazione email, e un altro database delle minacce riportava una voce correlata al phishing al momento di questa scansione. L'assenza di un ranking del traffico e l'uso di riferimenti esterni al branding aumentano ulteriormente le preoccupazioni.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori, in particolare per chiunque venga invitato a inserire credenziali di accesso email.
Descrizione tecnica
Il sito utilizza un certificato TLS valido emesso da DigiCert ed è ospitato su infrastruttura Netlify supportata da AWS EC2 a Frankfurt, Germany. La validità del certificato suggerisce che sia in uso un trasporto cifrato, ma il solo HTTPS non verifica che la pagina sia legittima o affidabile.
DNSSEC sembra non essere firmato e il sito si basa su hosting di terze parti anziché su un dominio chiaramente ufficiale di proprietà del marchio. La pagina carica inoltre risorse relative al branding da zimbra-login.net, il che può essere un indicatore tecnico degno di nota nel valutare se l'esperienza di accesso sia autentica.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?