er-zimbr.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van er-zimbr.netlify.app
Dit domein lijkt een webpagina te hosten die is vormgegeven als een Zimbra Web Client-aanmeldportaal. De paginatitel, branding en het zichtbare inlogformulier suggereren dat de pagina zich presenteert als een inlogpagina voor e-mail of een samenwerkingsdienst die met Zimbra is geassocieerd, en de metadata verwijst naar de messaging- en samenwerkingssoftware van Zimbra.
De site wordt echter niet gehost op een officieel ogend Zimbra-domein en gebruikt in plaats daarvan een Netlify-subdomein. De pagina verwijst ook naar een extern domein, zimbra-login.net, voor stylingresources, wat erop kan wijzen dat de pagina bedoeld is om een legitieme Zimbra-inlogervaring na te bootsen in plaats van als officieel service-eindpunt te dienen.
Op basis van de zichtbare inhoud en de scancontext lijkt deze website een pagina voor het verzamelen van inloggegevens te zijn met een thema rond toegang tot Zimbra-e-mail. Het lijkt geen algemene informatiesite, bedrijfshomepage of consumentenserviceportaal te zijn.
Veiligheidsbeoordeling voor er-zimbr.netlify.app
Meerdere scansignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 15 van de 90 beveiligingsengines, waarbij veel ervan het als phishing classificeerden, en een controle van de dreigingsdatabase toonde ook vermeldingen die overeenkomen met phishinggerelateerde zorgen. Daarnaast imiteert de pagina visueel een Zimbra-aanmeldscherm terwijl deze wordt aangeboden vanaf een hosting-subdomein van een derde partij in plaats van een officieel merkdomein, wat kan wijzen op een poging om gebruikersreferenties te onderscheppen.
De scan van malwarebestanden detecteerde geen schadelijke bestanden in de kleine set gescande resources, maar dat weegt niet op tegen de sterkere phishingindicatoren. Blacklistgegevens waren gemengd: sommige grote controles op kwaadaardige inhoud waren schoon, maar het IP-adres van het domein stond op één blocklist voor mailreputatie, en een andere dreigingsdatabase meldde op het moment van deze scan een phishinggerelateerde vermelding. Het ontbreken van een verkeersrangschikking en het gebruik van externe brandingverwijzingen vergroten de bezorgdheid verder.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers, met name voor iedereen die wordt gevraagd inloggegevens voor e-mail in te voeren.
Technische beschrijving
De site gebruikt een geldig TLS-certificaat uitgegeven door DigiCert en wordt gehost op Netlify-infrastructuur ondersteund door AWS EC2 in Frankfurt, Duitsland. De geldigheid van het certificaat suggereert dat versleuteld transport aanwezig is, maar HTTPS alleen verifieert niet dat de pagina legitiem of betrouwbaar is.
DNSSEC lijkt niet ondertekend te zijn en de site is afhankelijk van hosting door een derde partij in plaats van een duidelijk officieel, merkgebonden domein. De pagina laadt ook brandinggerelateerde resources vanaf zimbra-login.net, wat een opvallende technische indicator kan zijn bij de beoordeling of de inlogervaring authentiek is.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?