mbox-onr1qc3bkkrfqp78sbmctstcdahkda5k.kind2932.de
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van mbox-onr1qc3bkkrfqp78sbmctstcdahkda5k.kind2932.de
Dit domein lijkt een webpagina te hosten die is vormgegeven als een e-mailinlogportaal, met de paginatitel "Aruba Webmail" en een screenshot waarop een "Aruba Mail"-aanmeldformulier in het Italiaans te zien is. De pagina vraagt om een e-mailadres en wachtwoord en bevat brandingelementen die lijken op die van een legitieme webmaildienst, samen met een verzoek om een document te openen.
Veiligheidsbeoordeling voor mbox-onr1qc3bkkrfqp78sbmctstcdahkda5k.kind2932.de
Meerdere onafhankelijke signalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 16 van de 91 beveiligingsengines, en meerdere aanbieders van webclassificatie categoriseerden het als phishing- of fraude-gerelateerd. Daarnaast stond de URL vermeld in grote dreigingsdatabases voor social-engineeringactiviteit, en een andere op phishing gerichte database vermeldde deze ook. De inhoud van de pagina zelf lijkt een webmail-inlogervaring van een merk na te bootsen, wat mogelijk bedoeld is om accountgegevens van bezoekers te verzamelen.
Er is ook een zwakker secundair signaal dat laat zien dat het IP-adres van het domein op één blocklist voor mailreputatie staat. Hoewel dat type vermelding op zichzelf geen schadelijke websiteactiviteit zou bewijzen, draagt het bij aan de algehele voorzichtigheid wanneer het wordt gecombineerd met de sterkere phishingdetecties en de indruk dat de pagina bedoeld is om inloggegevens te verzamelen. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat op het moment van deze scan zou verlopen op 2026-11-06. Het lijkt erop dat de site wordt aangeboden door nginx vanaf een IP-adres dat geografisch is gelokaliseerd in Bella Vista, Panama, met hosting toegeschreven aan Panamaserver.com. Het domein gebruikt nameservers binnen de set ui-dns.de / ui-dns.biz / ui-dns.com / ui-dns.org.
DNSSEC lijkt niet ondertekend te zijn, wat betekent dat DNS-antwoorden mogelijk niet profiteren van die extra integriteitslaag. De scan merkte ook verschillende intern gerefereerde assets op en één HTML-pagina die door een heuristische scanner als verdacht werd gemarkeerd, hoewel de sterkere zorg hier voortkomt uit de brede phishingconsensus onder beveiligingsengines en blacklistdatabases, en niet alleen uit die generieke heuristische markeringen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?