er-zimbr.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de er-zimbr.netlify.app
Este domínio parece alojar uma página web apresentada como um portal de início de sessão do Zimbra Web Client. O título da página, a identidade visual e o formulário de início de sessão visível sugerem que se apresenta como uma página de início de sessão de email ou de serviço de colaboração associada ao Zimbra, e os metadados fazem referência ao software de mensagens e colaboração da Zimbra.
No entanto, o site não está alojado num domínio Zimbra com aspeto oficial e, em vez disso, utiliza um subdomínio Netlify. A página também faz referência a um domínio externo, zimbra-login.net, para recursos de estilo, o que pode indicar que a página se destina a imitar uma experiência legítima de início de sessão do Zimbra, em vez de servir como um ponto final oficial do serviço.
Com base no conteúdo visível e no contexto da análise, este website parece ser uma página de recolha de credenciais com temática de acesso ao email Zimbra. Não parece ser um site informativo geral, uma página inicial empresarial ou um portal de serviços ao consumidor.
Avaliação de segurança de er-zimbr.netlify.app
Vários sinais da análise indicam risco elevado no momento desta análise. O domínio foi assinalado por 15 de 90 motores de segurança, com muitos a classificá-lo como phishing, e uma verificação de base de dados de ameaças também mostrou registos consistentes com preocupações relacionadas com phishing. Além disso, a página imita visualmente um ecrã de início de sessão do Zimbra, ao mesmo tempo que é servida a partir de um subdomínio de alojamento de terceiros, em vez de um domínio oficial da marca, o que pode indicar uma tentativa de capturar credenciais de utilizador.
A análise de ficheiros de malware não detetou ficheiros maliciosos no pequeno conjunto de recursos analisados, mas isso não compensa os indicadores mais fortes de phishing. Os dados de blacklist foram mistos: algumas verificações importantes de conteúdo malicioso estavam limpas, mas o endereço IP do domínio estava listado numa blocklist de reputação de email, e outra base de dados de ameaças reportou um registo relacionado com phishing no momento desta análise. A ausência de uma classificação de tráfego e a utilização de referências externas de identidade visual aumentam ainda mais a preocupação.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes, particularmente para qualquer pessoa a quem seja pedido que introduza credenciais de início de sessão de email.
Descrição técnica
O site utiliza um certificado TLS válido emitido pela DigiCert e está alojado em infraestrutura Netlify suportada por AWS EC2 em Frankfurt, Alemanha. A validade do certificado sugere que o transporte encriptado está em vigor, mas HTTPS, por si só, não verifica que a página seja legítima ou fiável.
O DNSSEC parece não estar assinado, e o site depende de alojamento de terceiros em vez de um domínio claramente oficial pertencente à marca. A página também carrega recursos relacionados com a identidade visual a partir de zimbra-login.net, o que pode ser um indicador técnico relevante ao avaliar se a experiência de início de sessão é autêntica.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?