wmail-web-zimbra-authenticator-4ae.netlify.app
Categoria: Phishing And Fraud
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di wmail-web-zimbra-authenticator-4ae.netlify.app
Questo URL sembra ospitare una pagina di accesso in stile webmail con il marchio Zimbra, una piattaforma di messaggistica e collaborazione. Il titolo della pagina e l'interfaccia visibile indicano una schermata "Zimbra Web Client Sign In", e il nome di dominio include termini come "wmail", "zimbra" e "authenticator", che suggeriscono un tentativo di presentarsi come un portale di autenticazione email o di accesso alla webmail.
Il sito è servito da un sottodominio Netlify anziché da un dominio evidentemente ufficiale di proprietà di Zimbra. Fa inoltre riferimento a risorse esterne associate a un dominio di posta separato e al sito web pubblico di Zimbra, il che può indicare che la pagina stia imitando o riproducendo un'esperienza di accesso legittima anziché operare come un servizio ufficiale ospitato dal fornitore. In base alle categorie disponibili e al contenuto della pagina, questa sembra essere una pagina orientata alla raccolta di credenziali piuttosto che un sito web tecnologico generico.
Nella pagina non viene presentata alcuna chiara identità dell'operatore oltre a elementi di branding copiati. In assenza di dettagli trasparenti sulla proprietà e considerato l'uso di un sottodominio ospitato, il sito potrebbe non rappresentare un portale di posta aziendale ufficiale.
Valutazione sicurezza di wmail-web-zimbra-authenticator-4ae.netlify.app
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. L'URL è stato segnalato da 13 su 91 motori di sicurezza, con diversi che lo classificano come phishing, e più fornitori di classificazione web lo hanno categorizzato come contenuto di phishing o correlato a frodi. Lo screenshot mostra un modulo di accesso email con marchio, mentre il dominio stesso è un sottodominio Netlify non correlato anziché un apparente indirizzo ufficiale di accesso Zimbra, il che può indicare un tentativo di imitare un servizio di posta legittimo.
La scansione malware non ha rilevato file dannosi, ma ciò non riduce materialmente la preoccupazione in questo caso perché le pagine di phishing spesso contengono poco o nessun malware e si concentrano invece sulla raccolta di nomi utente e password. Inoltre, l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che è un segnale più debole rispetto ai rilevamenti di phishing ma aggiunge comunque una lieve cautela.
Il dominio ha diversi anni e utilizza HTTPS valido, ma l'età e il TLS da soli non stabiliscono la legittimità. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da DigiCert ed è ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania. La validità del certificato suggerisce che sia in uso un trasporto cifrato, sebbene i dettagli specifici del protocollo non siano stati forniti nei dati della scansione.
DNSSEC sembra non firmato, il che significa che le risposte DNS potrebbero non beneficiare della validazione DNSSEC. Il dominio utilizza nameserver NS1 e si risolve verso un hosting comunemente usato per contenuti web statici o distribuiti rapidamente. Da una prospettiva tecnica, la preoccupazione principale non è la sicurezza del trasporto ma l'apparente discrepanza tra il sottodominio ospitato e l'esperienza di accesso con marchio che presenta.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?