onboarding365.mitarbeiter.onl
Categorie: Phishing And Fraud
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van onboarding365.mitarbeiter.onl
Het domein onboarding365.mitarbeiter.onl lijkt eerder te zijn gekoppeld aan een phishing-simulatie- of security-awarenessomgeving dan aan een conventionele openbare website. De screenshot toont een pagina met branding en de titel "Phishing Simulation", met een Duitstalig bericht waarin staat dat het domein wordt gebruikt om phishing-simulaties uit te voeren voor awarenessdoeleinden, naast een 404-melding "Page not found". De paginatitel verwijst ook naar "Trufflepig Forensics 404", wat kan duiden op een platform dat verband houdt met securitytraining of incidentrespons.
Op basis van de subdomeinstructuur en de zichtbare inhoud kan deze site deel uitmaken van een interne onboarding-, medewerkersawareness- of trainingsworkflow. De term "mitarbeiter" betekent "employees" in het Duits, en "onboarding365" suggereert een context van onboarding van personeel. Er is geen duidelijke publieke bedrijfsidentiteit zichtbaar in de aangeleverde scangegevens, dus de exacte beheerder kan niet uitsluitend op basis van deze momentopname worden bevestigd.
Veiligheidsbeoordeling voor onboarding365.mitarbeiter.onl
Dit domein vertoont gemengde signalen op het moment van deze scan. Meerdere webclassificatieproviders categoriseerden het als phishing- of fraudegerelateerd, en 11 van de 91 security-engines markeerden het, voornamelijk met phishinggerelateerde beoordelingen. Daarnaast was er één vermelding in een generieke dreigingsdatabase aanwezig, en het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie. Die bevindingen zouden normaal gesproken wijzen op een verhoogd risico voor bezoekers, vooral gezien het ontbreken van een verkeersrangschikking voor het domein en het gebruik van een minder gebruikelijke naamstructuur.
Tegelijkertijd lijkt de zichtbare pagina-inhoud te beschrijven dat het domein wordt gebruikt voor phishing-simulaties voor awarenessdoeleinden, en de momenteel getoonde pagina is een 404-fout in plaats van een actief formulier voor het verzamelen van inloggegevens. De malwarescan detecteerde geen gemarkeerde bestanden in de bemonsterde inhoud, en grote databases voor kwaadaardige inhoud in de aangeleverde gegevens meldden op het moment van deze scan geen actieve vermeldingen voor malware of phishing. Deze combinatie kan voorkomen wanneer een domein opzettelijk wordt gebruikt in securitytraining en daardoor qua opzet op phishinginfrastructuur lijkt.
Toch kan het domein, omdat het expliciet wordt geassocieerd met phishing-simulatie en door een aanzienlijk aantal security-engines werd gemarkeerd, nog steeds browser-, e-mail- of netwerkbeveiligingscontroles activeren. Op basis van deze bevindingen kan deze website potentiële risico's opleveren in algemene browsecontexten, ook als het kennelijke doel eerder awarenesstraining dan criminele phishing is.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig TLS-certificaat uitgegeven door ZeroSSL en dat verloopt in augustus 2026. Het domein verwijst naar IP-adres 188.245.51.144, lijkt te worden gehost door Hetzner in Falkenstein, Duitsland, en levert inhoud via nginx/1.22.1. Het domein werd geregistreerd via NameCheap en lijkt, op basis van de aangeleverde datums, op het in de scangegevens weergegeven moment iets meer dan één jaar oud te zijn.
DNSSEC is niet ingeschakeld, wat gebruikelijk is, maar betekent dat DNS-antwoorden geen voordeel hebben van DNSSEC-validatie. Er werden geen kwaadaardige bestanden, externe links of iframes vastgesteld in de aangeleverde scanmomentopname, maar de combinatie van phishinggerelateerde classificaties, een vermelding in een generieke dreigingsdatabase en een treffer op een blocklist voor mailreputatie suggereert dat het domein of de infrastructuur ervan defensieve filtering kan aantrekken.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?