handsome-blue-j4s00ofr.edgeone.dev
Kategorie: Phishing And Other Frauds
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von handsome-blue-j4s00ofr.edgeone.dev
Die Domain handsome-blue-j4s00ofr.edgeone.dev scheint auf einer entwicklerorientierten Subdomain unter edgeone.dev gehostet zu sein und nicht auf einer eigenständigen Website mit Markenauftritt. Basierend auf dem Screenshot zeigt die Seite offenbar eine Dokumentenansicht, die so gestaltet ist, dass sie einem Cloud-PDF- oder Dateiportal ähnelt, mit einer Aufforderung an den Besucher, eine E-Mail-Adresse und ein Passwort zu bestätigen, um ein geschütztes PDF-Dokument anzuzeigen.
Der sichtbare Inhalt deutet darauf hin, dass die Seite möglicherweise versucht, einen vertrauten Dokumentenzugriffsablauf nachzuahmen, wie er üblicherweise mit Online-PDF-Speicher- oder E-Signatur-Plattformen verbunden ist. Es gibt keine klaren Hinweise auf eine eigenständige geschäftliche Identität, Herausgeberinformationen oder normale Inhalte einer Unternehmenswebsite auf der Seite. Die Kombination aus einer generischen Subdomain, minimalen Metadaten und einem auf den Dokumentenzugriff ausgerichteten Formular zur Eingabe von Zugangsdaten kann darauf hindeuten, dass die Website für einen eng begrenzten, kampagnenbezogenen Zweck genutzt wird und nicht als herkömmliche öffentliche Website.
Sicherheitsbewertung für handsome-blue-j4s00ofr.edgeone.dev
Die Scan-Ergebnisse weisen zum Zeitpunkt dieses Scans auf erhöhte Risikosignale für diese Domain hin. Sie wurde von 7 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen die Seite als Phishing oder bösartig beschrieben, und eine Bedrohungsdatenbank führte sie ebenfalls wegen Phishing. Darüber hinaus stufte ein Web-Klassifizierungsanbieter die Domain unter phishing- und betrugsbezogenen Aktivitäten ein. Obwohl der Malware-Scan in den begrenzten überprüften Inhalten keine schädlichen Dateien identifizierte, gleicht das die stärkeren reputationsbasierten Phishing-Indikatoren nicht aus.
Der Screenshot verstärkt die Bedenken zusätzlich, weil die Seite offenbar ein Dokumentenportal nachahmt und Besucher auffordert, sowohl E-Mail-Zugangsdaten als auch ein Passwort einzugeben, um auf ein PDF zuzugreifen. Dieses Muster wird häufig mit Seiten zum Abgreifen von Zugangsdaten in Verbindung gebracht, insbesondere wenn es auf einer generischen, von Entwicklern gehosteten Subdomain statt auf einer offiziellen Marken-Domain präsentiert wird. Der Domain fehlen außerdem aussagekräftige Signale zur Website-Identität, und sie scheint keine etablierten Indikatoren für Web-Präsenz wie etwa ein Traffic-Ranking zu haben.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, was bedeutet, dass die Verbindung bei der Übertragung offenbar verschlüsselt ist; HTTPS allein ist jedoch kein Hinweis auf Legitimität. Der Server scheint auf edgeone-pages-Infrastruktur unter der IP-Adresse 43.174.246.29 in Singapore gehostet zu sein, wobei das Hosting ACE zugeschrieben wird. Die Domain ist etwa 1 Jahr alt, verwendet MarkMonitor als Registrar, und ihr DNSSEC-Status ist unsigned.
In den bereitgestellten begrenzten Scan-Daten wurden keine schädlichen Dateien, externen Links oder iframes identifiziert, aber der Seitentitel ist generisch ("continue") und die gesamte Einrichtung wirkt leichtgewichtig und kampagnenartig. Das technische Hauptproblem ist nicht die TLS-Konfiguration, sondern die offensichtliche Verwendung einer wegwerfartig wirkenden Subdomain und eines loginartigen Formulars, das möglicherweise zum Sammeln von Zugangsdaten bestimmt ist.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?