mbox-onr1qc3bkkrfqp78sbmctstcdahkda5k.kind2932.de
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis mbox-onr1qc3bkkrfqp78sbmctstcdahkda5k.kind2932.de
Ta domena wydaje się hostować stronę internetową stylizowaną na portal logowania do poczty e-mail, z tytułem strony „Aruba Webmail” oraz zrzutem ekranu przedstawiającym formularz logowania „Aruba Mail” w języku włoskim. Strona prosi o adres e-mail i hasło oraz zawiera elementy identyfikacji wizualnej przypominające legalną usługę webmail, wraz z zachętą do uzyskania dostępu do dokumentu.
Ocena bezpieczeństwa mbox-onr1qc3bkkrfqp78sbmctstcdahkda5k.kind2932.de
W czasie tego skanowania wiele niezależnych sygnałów wskazywało na podwyższone ryzyko. Domena została oznaczona przez 16 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych skategoryzowało ją jako phishing lub treści związane z oszustwami. Ponadto URL figurował w głównych bazach zagrożeń jako aktywność z zakresu social engineering, a także został ujęty w innej bazie danych ukierunkowanej na phishing. Sama treść strony wydaje się naśladować markowy interfejs logowania do webmaila, co może mieć na celu pozyskiwanie danych uwierzytelniających kont od odwiedzających.
Występuje również słabszy, wtórny sygnał wskazujący, że adres IP domeny figuruje na jednej liście blokad reputacji poczty. Chociaż taki rodzaj wpisu sam w sobie nie dowodziłby szkodliwej aktywności strony internetowej, zwiększa on ogólną ostrożność w połączeniu z silniejszymi wykryciami phishingu oraz wyglądem strony sugerującym wyłudzanie danych uwierzytelniających. Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego termin wygaśnięcia w czasie tego skanowania był ustawiony na 2026-11-06. Wygląda na to, że jest serwowana przez nginx z adresu IP geolokalizowanego w Bella Vista, Panama, a hosting przypisano do Panamaserver.com. Domena korzysta z serwerów nazw w zestawie ui-dns.de / ui-dns.biz / ui-dns.com / ui-dns.org.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności. Skan odnotował również kilka zasobów, do których odwoływano się wewnętrznie, oraz jedną stronę HTML oznaczoną przez skaner heurystyczny jako podejrzaną, chociaż silniejsza obawa w tym przypadku wynika z szerokiego konsensusu dotyczącego phishingu wśród silników bezpieczeństwa i baz danych blacklist, a nie wyłącznie z tych ogólnych oznaczeń heurystycznych.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?