mbox-onr1qc3bkkrfqp78sbmctstcdahkda5k.kind2932.de
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di mbox-onr1qc3bkkrfqp78sbmctstcdahkda5k.kind2932.de
Questo dominio sembra ospitare una pagina web strutturata come un portale di accesso email, con il titolo della pagina "Aruba Webmail" e una schermata che mostra un modulo di accesso "Aruba Mail" in italiano. La pagina richiede un indirizzo email e una password e include elementi grafici che ricordano un servizio di webmail legittimo, insieme a un invito ad accedere a un documento.
Valutazione sicurezza di mbox-onr1qc3bkkrfqp78sbmctstcdahkda5k.kind2932.de
Molteplici segnali indipendenti indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 16 su 91 motori di sicurezza e più fornitori di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, l'URL risultava elencato nei principali database di minacce per attività di social-engineering, e anche un altro database incentrato sul phishing lo riportava. Il contenuto della pagina stessa sembra imitare un'esperienza di accesso a webmail con marchio, il che potrebbe essere finalizzato a raccogliere le credenziali degli account dei visitatori.
È presente anche un segnale secondario più debole che mostra l'indirizzo IP del dominio elencato in una blocklist di reputazione email. Sebbene questo tipo di segnalazione da solo non dimostri un'attività dannosa del sito web, contribuisce alla cautela complessiva se combinato con i rilevamenti di phishing più forti e con l'aspetto della pagina orientato alla raccolta di credenziali. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido che, al momento di questa scansione, risultava in scadenza il 2026-11-06. Sembra essere servito da nginx da un indirizzo IP geolocalizzato a Bella Vista, Panama, con hosting attribuito a Panamaserver.com. Il dominio utilizza nameserver appartenenti al set ui-dns.de / ui-dns.biz / ui-dns.com / ui-dns.org.
DNSSEC sembra non essere firmato, il che significa che le risposte DNS potrebbero non beneficiare di quel livello aggiuntivo di integrità. La scansione ha inoltre rilevato diverse risorse referenziate internamente e una pagina HTML contrassegnata da uno scanner euristico come sospetta, sebbene la preoccupazione più forte in questo caso derivi dall'ampio consenso sul phishing tra i motori di sicurezza e i database di blacklist piuttosto che da quei soli generici indicatori euristici.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?