wmail-web-zimbra-authenticator-4ae.netlify.app
Categorie: Phishing And Fraud
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van wmail-web-zimbra-authenticator-4ae.netlify.app
Deze URL lijkt een webmailachtige inlogpagina te hosten die is voorzien van Zimbra-branding, een platform voor berichtenuitwisseling en samenwerking. De paginatitel en zichtbare interface duiden op een scherm "Zimbra Web Client Sign In", en de domeinnaam bevat termen zoals "wmail", "zimbra" en "authenticator", wat wijst op een poging om zich voor te doen als een portaal voor e-mailauthenticatie of webmailtoegang.
De site wordt aangeboden vanaf een Netlify-subdomein in plaats van vanaf een duidelijk officieel domein dat eigendom is van Zimbra. Er wordt ook verwezen naar externe assets die zijn gekoppeld aan een afzonderlijk maildomein en aan de publieke website van Zimbra, wat erop kan wijzen dat de pagina een legitieme inlogervaring nabootst of reproduceert in plaats van te functioneren als een officiële door de leverancier gehoste dienst. Op basis van de beschikbare categorieën en pagina-inhoud lijkt dit een pagina in credential-collection-stijl te zijn in plaats van een algemene technologiewebsite.
Er wordt op de pagina geen duidelijke identiteit van de beheerder getoond, afgezien van gekopieerde brandingelementen. Bij gebrek aan transparante eigendomsgegevens en gezien het gebruik van een gehost subdomein vertegenwoordigt de site mogelijk geen officieel enterprise-mailportaal.
Veiligheidsbeoordeling voor wmail-web-zimbra-authenticator-4ae.netlify.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. De URL werd gemarkeerd door 13 van de 91 beveiligingsengines, waarbij verschillende deze als phishing classificeerden, en meerdere aanbieders van webclassificatie categoriseerden deze als phishing- of fraudegerelateerde inhoud. De screenshot toont een e-mailinlogformulier met branding, terwijl het domein zelf een niet-gerelateerd Netlify-subdomein is in plaats van een ogenschijnlijk officieel Zimbra-inlogadres, wat kan wijzen op een poging om een legitieme maildienst na te bootsen.
De malwarescan heeft geen schadelijke bestanden gedetecteerd, maar dat vermindert de zorg in dit geval niet wezenlijk, omdat phishingpagina's vaak weinig of geen malware bevatten en zich in plaats daarvan richten op het verzamelen van gebruikersnamen en wachtwoorden. Daarnaast staat het IP-adres van het domein vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is dan phishingdetecties maar toch een kleine mate van voorzichtigheid toevoegt.
Het domein is meerdere jaren oud en gebruikt geldige HTTPS, maar leeftijd en TLS alleen stellen geen legitimiteit vast. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat uitgegeven door DigiCert en wordt gehost op Netlify-infrastructuur die wordt ondersteund door AWS EC2 in Frankfurt, Germany. De geldigheid van het certificaat wijst erop dat versleuteld transport aanwezig is, hoewel de specifieke protocolgegevens niet in de scangegevens werden verstrekt.
DNSSEC lijkt niet ondertekend te zijn, wat betekent dat DNS-antwoorden mogelijk geen voordeel hebben van DNSSEC-validatie. Het domein gebruikt NS1-nameservers en resolveert naar hosting die vaak wordt gebruikt voor statische of snel uitgerolde webinhoud. Vanuit technisch perspectief is de belangrijkste zorg niet de transportbeveiliging, maar de kennelijke mismatch tussen het gehoste subdomein en de loginervaring met branding die het presenteert.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?