wmail-web-zimbra-authenticator-4ae.netlify.app
Categoria: Phishing And Fraud
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de wmail-web-zimbra-authenticator-4ae.netlify.app
Este URL parece alojar uma página de início de sessão ao estilo de webmail com a marca Zimbra, uma plataforma de mensagens e colaboração. O título da página e a interface visível indicam um ecrã "Zimbra Web Client Sign In", e o nome de domínio inclui termos como "wmail", "zimbra" e "authenticator", que sugerem uma tentativa de se apresentar como um portal de autenticação de email ou de acesso a webmail.
O site é servido a partir de um subdomínio Netlify, e não de um domínio obviamente oficial pertencente à Zimbra. Também faz referência a recursos externos associados a um domínio de correio separado e ao website público da Zimbra, o que pode indicar que a página está a imitar ou a reproduzir uma experiência de início de sessão legítima, em vez de funcionar como um serviço oficial alojado pelo fornecedor. Com base nas categorias disponíveis e no conteúdo da página, isto parece ser uma página de estilo recolha de credenciais, e não um website geral de tecnologia.
Não é apresentada na página qualquer identidade clara do operador para além de elementos de marca copiados. Na ausência de detalhes transparentes sobre a propriedade e tendo em conta a utilização de um subdomínio alojado, o site pode não representar um portal oficial de correio empresarial.
Avaliação de segurança de wmail-web-zimbra-authenticator-4ae.netlify.app
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O URL foi assinalado por 13 de 91 motores de segurança, com vários a classificá-lo como phishing, e múltiplos fornecedores de classificação web categorizaram-no como conteúdo de phishing ou relacionado com fraude. A captura de ecrã mostra um formulário de início de sessão de email com marca, enquanto o próprio domínio é um subdomínio Netlify não relacionado, em vez de um aparente endereço oficial de início de sessão Zimbra, o que pode indicar uma tentativa de imitar um serviço de correio legítimo.
A análise de malware não detetou ficheiros maliciosos, mas isso não reduz materialmente a preocupação neste caso, porque as páginas de phishing muitas vezes contêm pouco ou nenhum malware e, em vez disso, concentram-se na recolha de nomes de utilizador e palavras-passe. Além disso, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que é um sinal mais fraco do que as deteções de phishing, mas ainda assim acrescenta alguma cautela.
O domínio tem vários anos e utiliza HTTPS válido, mas a idade e o TLS, por si só, não estabelecem legitimidade. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido pela DigiCert e está alojado em infraestrutura Netlify suportada por AWS EC2 em Frankfurt, Alemanha. A validade do certificado sugere que está em vigor transporte cifrado, embora os detalhes específicos do protocolo não tenham sido fornecidos nos dados da análise.
O DNSSEC parece não estar assinado, o que significa que as respostas DNS podem não beneficiar de validação DNSSEC. O domínio utiliza nameservers NS1 e resolve para alojamento normalmente usado para conteúdo web estático ou rapidamente implementado. De uma perspetiva técnica, a principal preocupação não é a segurança do transporte, mas a aparente discrepância entre o subdomínio alojado e a experiência de início de sessão com marca que apresenta.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?