bright-concha-4e6328.netlify.app
Categorie: Phishing And Fraud
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van bright-concha-4e6328.netlify.app
Dit domein lijkt een webmailachtige inlogpagina te hosten die is voorzien van Zimbra-branding, een platform voor berichtenuitwisseling en samenwerking. De paginatitel en zichtbare interface duiden op een scherm "Zimbra Web Client Sign In", en de pagina verwijst naar assets die verband houden met een overheidsmaildomein en met de publieke website van Zimbra. Op basis van de screenshot en metadata presenteert de pagina zich als een portaal voor e-mailtoegang in plaats van als een algemene informatieve website.
Het domein zelf is een Netlify-subdomein en niet een duidelijk officieel Zimbra-domein of een maildomein dat eigendom is van een organisatie. Die opzet kan passen bij tijdelijke hosting of een gekloonde inlogpagina, vooral omdat de zichtbare inhoud beperkt is tot velden voor het invoeren van inloggegevens en branding. Beschikbare classificatiegegevens plaatsen de site ook in technologiegerelateerde en phishing-/fraudegerelateerde categorieën, wat erop wijst dat de pagina mogelijk bedoeld is om een legitieme mailinlogervaring na te bootsen.
Veiligheidsbeoordeling voor bright-concha-4e6328.netlify.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 15 van de 91 beveiligingsengines, waarbij veel van die detecties phishingactiviteit beschreven. Daarnaast categoriseerden verschillende webclassificatieproviders de site als phishing- of fraudegerelateerd. De screenshot ondersteunt die zorg omdat deze een loginformulier met branding toont op een niet-gerelateerd Netlify-subdomein, wat mogelijk in overeenstemming is met gedrag gericht op het verzamelen van inloggegevens.
De scan van malwarebestanden detecteerde geen schadelijke bestanden in de kleine set gescande resources, en de in de scan vermelde grote blacklistdatabases die op content zijn gericht waren op het gecontroleerde moment schoon. Dat weegt echter niet op tegen de bredere phishingconsensus van meerdere beveiligingsengines. Het IP-adres van het domein staat ook vermeld op één mailreputatie-blocklist, wat een zwakker signaal is dan phishingdetecties maar toch enige extra voorzichtigheid rechtvaardigt.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met een vervaldatum tot 2027-03-19. De site wordt gehost op Netlify-infrastructuur die wordt ondersteund door AWS EC2 in Frankfurt, Duitsland, en wordt opgelost via NS1-nameservers. Het domein is ongeveer 8 jaar oud, wat erop wijst dat het risico van het subdomein hier waarschijnlijk meer verband houdt met gehoste inhoud dan met een nieuw geregistreerd basisdomein.
DNSSEC lijkt niet ondertekend te zijn, waardoor DNS-antwoorden niet profiteren van DNSSEC-validatie. Hoewel HTTPS aanwezig is, bevestigt dat alleen versleuteld transport naar de gehoste pagina en moet dit niet worden beschouwd als bewijs van legitimiteit. De belangrijkste technische zorg is de mismatch tussen de loginervaring met Zimbra-branding en het niet-gerelateerde op Netlify gehoste subdomein, naast het sterke phishingdetectiepatroon door meerdere engines.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?