mbox-onr1qc3bkkrfqp78sbmctstcdahkda5k.kind2932.de
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de mbox-onr1qc3bkkrfqp78sbmctstcdahkda5k.kind2932.de
Este domínio parece alojar uma página web apresentada como um portal de início de sessão de email, com o título da página "Aruba Webmail" e uma captura de ecrã que mostra um formulário de início de sessão "Aruba Mail" em italiano. A página solicita um endereço de email e uma palavra-passe e inclui elementos de marca que se assemelham a um serviço legítimo de webmail, juntamente com um pedido para aceder a um documento.
Avaliação de segurança de mbox-onr1qc3bkkrfqp78sbmctstcdahkda5k.kind2932.de
Múltiplos sinais independentes indicam risco elevado no momento desta análise. O domínio foi assinalado por 16 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, o URL foi listado por bases de dados de ameaças importantes por atividade de engenharia social, e outra base de dados focada em phishing também o listou. O próprio conteúdo da página parece imitar uma experiência de início de sessão de webmail com marca, o que pode destinar-se a recolher credenciais de conta dos visitantes.
Existe também um sinal secundário mais fraco que mostra o endereço IP do domínio listado numa blocklist de reputação de email. Embora esse tipo de listagem, por si só, não prove atividade nociva no website, acrescenta cautela ao quadro geral quando combinado com as deteções de phishing mais fortes e com a aparência da página de recolha de credenciais. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado Let's Encrypt válido que, no momento desta análise, estava definido para expirar em 2026-11-06. Parece ser servido por nginx a partir de um endereço IP geolocalizado em Bella Vista, Panama, com o alojamento atribuído a Panamaserver.com. O domínio utiliza nameservers no conjunto ui-dns.de / ui-dns.biz / ui-dns.com / ui-dns.org.
O DNSSEC parece não estar assinado, o que significa que as respostas DNS podem não beneficiar dessa camada adicional de integridade. A análise também assinalou vários recursos referenciados internamente e uma página HTML marcada por um scanner heurístico como suspeita, embora a preocupação mais forte aqui resulte do amplo consenso de phishing entre motores de segurança e bases de dados de blocklists, e não apenas desses sinalizadores heurísticos genéricos.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?