onboarding365.mitarbeiter.onl
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis onboarding365.mitarbeiter.onl
Domena onboarding365.mitarbeiter.onl wydaje się być powiązana ze środowiskiem symulacji phishingu lub podnoszenia świadomości bezpieczeństwa, a nie z konwencjonalną publiczną witryną internetową. Zrzut ekranu pokazuje stronę oznaczoną marką z tytułem „Phishing Simulation” oraz komunikatem w języku niemieckim informującym, że domena jest używana do przeprowadzania symulacji phishingu w celach uświadamiających, obok powiadomienia 404 „Page not found”. Tytuł strony zawiera również odniesienie do „Trufflepig Forensics 404”, co może wskazywać na platformę związaną ze szkoleniami z zakresu bezpieczeństwa lub reagowaniem na incydenty.
Na podstawie struktury subdomeny i widocznej treści ta witryna może stanowić część wewnętrznego procesu onboardingu, podnoszenia świadomości pracowników lub szkolenia. Termin „mitarbeiter” oznacza po niemiecku „pracownicy”, a „onboarding365” sugeruje kontekst wdrażania pracowników. W dostarczonych danych skanu nie widać wyraźnej tożsamości publicznie działającej firmy, więc na podstawie samego tego obrazu nie można potwierdzić dokładnego operatora.
Ocena bezpieczeństwa onboarding365.mitarbeiter.onl
Ta domena wykazuje mieszane sygnały w czasie tego skanu. Wielu dostawców klasyfikacji stron internetowych skategoryzowało ją jako phishing lub związaną z oszustwami, a 11 z 91 silników bezpieczeństwa ją oznaczyło, głównie werdyktami związanymi z phishingiem. Ponadto obecny był jeden ogólny wpis w bazie zagrożeń, a adres IP domeny figurował na jednej liście blokad reputacji poczty. Takie ustalenia normalnie wskazywałyby na podwyższone ryzyko dla odwiedzających, zwłaszcza biorąc pod uwagę brak rankingu ruchu domeny i użycie mniej typowej struktury nazewniczej.
Jednocześnie widoczna treść strony wydaje się opisywać domenę jako używaną do symulacji phishingu w celach podnoszenia świadomości, a obecnie wyświetlana strona to błąd 404, a nie aktywny formularz wyłudzania danych uwierzytelniających. Skan pod kątem malware nie wykrył oznaczonych plików w próbkowanej treści, a główne bazy danych dotyczące złośliwej treści w dostarczonych danych nie zgłaszały aktywnych wpisów malware ani phishingu w czasie tego skanu. Taka kombinacja może wystąpić, gdy domena jest celowo używana w szkoleniach z zakresu bezpieczeństwa i dlatego z założenia przypomina infrastrukturę phishingową.
Mimo to, ponieważ domena jest wyraźnie powiązana z symulacją phishingu i została oznaczona przez zauważalną liczbę silników bezpieczeństwa, nadal może uruchamiać zabezpieczenia przeglądarki, poczty e-mail lub sieci. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko w ogólnych kontekstach przeglądania, nawet jeśli jej pozornym celem może być szkolenie uświadamiające, a nie przestępczy phishing.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem TLS wydanym przez ZeroSSL i wygasającym w sierpniu 2026. Rozwiązuje się do adresu IP 188.245.51.144, wydaje się być hostowana przez Hetzner we Falkenstein w Niemczech i serwuje treść przez nginx/1.22.1. Domena została zarejestrowana przez NameCheap i na podstawie podanych dat wydaje się mieć nieco ponad rok w momencie odzwierciedlonym w danych skanu.
DNSSEC nie jest włączony, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W dostarczonym obrazie skanu nie zidentyfikowano złośliwych plików, linków zewnętrznych ani iframe, ale połączenie klasyfikacji związanych z phishingiem, ogólnego wpisu w bazie zagrożeń i trafienia na liście blokad reputacji poczty sugeruje, że domena lub jej infrastruktura mogą przyciągać filtrowanie ochronne.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?