onboarding365.mitarbeiter.onl
Categoria: Phishing And Fraud
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de onboarding365.mitarbeiter.onl
O domínio onboarding365.mitarbeiter.onl parece estar associado a um ambiente de simulação de phishing ou de sensibilização para a segurança, em vez de um website público convencional. A captura de ecrã mostra uma página com marca intitulada "Phishing Simulation" com uma mensagem em língua alemã a indicar que o domínio é utilizado para realizar simulações de phishing para fins de sensibilização, juntamente com um aviso 404 "Page not found". O título da página também faz referência a "Trufflepig Forensics 404", o que pode indicar uma plataforma relacionada com formação em segurança ou resposta a incidentes.
Com base na estrutura do subdomínio e no conteúdo visível, este site pode fazer parte de um fluxo de trabalho interno de onboarding, sensibilização de colaboradores ou formação. O termo "mitarbeiter" significa "employees" em alemão, e "onboarding365" sugere um contexto de integração de colaboradores. Não é visível qualquer identidade empresarial pública clara nos dados de análise fornecidos, pelo que o operador exato não pode ser confirmado apenas com base nesta captura.
Avaliação de segurança de onboarding365.mitarbeiter.onl
Este domínio apresenta sinais mistos no momento desta análise. Vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude, e 11 de 91 motores de segurança assinalaram-no, principalmente com vereditos relacionados com phishing. Além disso, estava presente uma entrada numa base de dados genérica de ameaças, e o endereço IP do domínio estava listado numa blocklist de reputação de correio. Normalmente, estas conclusões indicariam um risco elevado para os visitantes, especialmente tendo em conta a ausência de classificação de tráfego do domínio e a utilização de uma estrutura de nomenclatura menos comum.
Ao mesmo tempo, o conteúdo visível da página parece descrever o domínio como sendo utilizado para simulações de phishing para fins de sensibilização, e a página atualmente apresentada é um erro 404 em vez de um formulário ativo de recolha de credenciais. A análise de malware não detetou ficheiros assinalados no conteúdo amostrado, e as principais bases de dados de conteúdo malicioso nos dados fornecidos não reportaram listagens ativas de malware ou phishing no momento desta análise. Esta combinação pode ocorrer quando um domínio é utilizado intencionalmente em formação de segurança e, por isso, se assemelha por conceção a uma infraestrutura de phishing.
Ainda assim, como o domínio está explicitamente associado a simulação de phishing e foi assinalado por um número significativo de motores de segurança, pode ainda acionar controlos de segurança de navegador, correio eletrónico ou rede. Com base nestas conclusões, este website pode representar riscos potenciais em contextos gerais de navegação, mesmo que a sua finalidade aparente possa ser a sensibilização e formação, e não phishing criminoso.
Descrição técnica
O site estava acessível por HTTPS com um certificado TLS válido emitido por ZeroSSL e com expiração em agosto de 2026. Resolve para o endereço IP 188.245.51.144, parece estar alojado pela Hetzner em Falkenstein, Alemanha, e serve conteúdo através de nginx/1.22.1. O domínio foi registado através da NameCheap e, com base nas datas fornecidas, parece ter pouco mais de um ano no momento refletido nos dados da análise.
DNSSEC não está ativado, o que é comum, mas significa que as respostas DNS não beneficiam de validação DNSSEC. Não foram identificados ficheiros maliciosos, ligações externas nem iframes na captura de análise fornecida, mas a combinação de classificações relacionadas com phishing, uma entrada numa base de dados genérica de ameaças e uma correspondência numa blocklist de reputação de correio sugere que o domínio ou a sua infraestrutura podem atrair filtragem defensiva.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?