enormous-apricot-bhhnh1v5.edgeone.dev
Kategorie: Phishing And Fraud
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von enormous-apricot-bhhnh1v5.edgeone.dev
Diese Domain scheint auf einer entwicklerorientierten Subdomain unter edgeone.dev gehostet zu sein und nicht auf einer eigenständigen Website mit Markenauftritt. Basierend auf dem Screenshot zeigt die Seite eine loginartige Aufforderung, die einen Benutzer zur Eingabe eines E-Mail-Passworts auffordert, während im Hintergrund auf example.com und generische Platzhalterinhalte Bezug genommen wird. Diese Kombination deutet darauf hin, dass die Seite möglicherweise dazu bestimmt ist, ein sicheres Portal oder einen webmailartigen Zugangsbildschirm nachzuahmen, anstatt eine normale Startseite eines Unternehmens, Herausgebers oder Dienstes darzustellen.
Der Domainname selbst weist nicht auf eine erkennbare Organisation hin, und aus den bereitgestellten Daten ist keine eindeutige Betreiberidentität ersichtlich. Sie scheint aus einer Edge-Hosting-Umgebung in Singapore bereitgestellt zu werden, die für temporäre Deployments, Testseiten oder schnell veröffentlichte Webinhalte genutzt werden kann. In diesem Fall stimmen die sichtbaren Inhalte und Kategorisierungen durch Dritte eher mit einer Seite zum Abgreifen von Zugangsdaten oder einer täuschenden Login-Seite überein als mit einem legitimen öffentlich zugänglichen Dienst.
Sicherheitsbewertung für enormous-apricot-bhhnh1v5.edgeone.dev
Mehrere Web-Klassifizierungsanbieter stufen diese Domain als phishing- oder betrugsbezogen ein, und 18 von 91 Sicherheits-Engines markierten sie zum Zeitpunkt dieses Scans. Der Screenshot zeigt außerdem ein Formular zur Passworterfassung, das als sicheres Portal für example.com dargestellt wird, was auf einen Versuch hindeuten könnte, unter irreführenden Vorwänden Zugangsdaten zu erlangen. Obwohl ein Malware-Scan keine schädlichen Dateien meldete, wiegt dieses Ergebnis die umfassenderen phishingbezogenen Erkennungen und das offensichtliche Verhalten der Seite zum Abgreifen von Login-Daten nicht auf.
Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren zum Zeitpunkt dieses Scans gemischt. Die hier gezeigten großen Datenbanken zu bösartigen Inhalten waren weitgehend unauffällig, aber die Domain wurde von einer auf Phishing fokussierten Bedrohungsquelle gelistet, und die Server-IP wurde ebenfalls auf einer Mail-Reputations-Blockliste geführt. Ein DNS-basierter Mail-Reputationseintrag allein wäre ein schwaches Signal, erscheint hier jedoch zusammen mit erheblichen phishingbezogenen Erkennungen durch Sicherheits-Engines und einer verdächtigen Seite zur Eingabe von Zugangsdaten.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website scheint auf einer edgeone-pages-Infrastruktur unter der IP-Adresse 43.174.246.29 in Singapore gehostet zu sein, mit den Nameservern ns3.dnsv2.com und ns4.dnsv2.com. Die Domain wird als etwa 1 Jahr alt angegeben und verwendet eine unsignierte DNSSEC-Konfiguration. Sie ist in großen Traffic-Daten nicht gerankt, was auf eine begrenzte Sichtbarkeit oder eine kurzlebige Bereitstellung hindeuten kann.
Ein bemerkenswertes technisches Problem ist, dass SSL/TLS zum Zeitpunkt dieses Scans als ungültig oder fehlend gemeldet wurde und keine bestätigten Zertifikatsdetails verfügbar waren. Für eine Seite, die ein Passwort anfordert, wäre das Fehlen einer gültigen HTTPS-Konfiguration besonders besorgniserregend, da dadurch übermittelte Zugangsdaten offengelegt werden könnten oder auf einen fehlerhaft konfigurierten oder täuschenden Login-Ablauf hindeuten könnte.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?