htmlbddhjghtnkcgjjhhjdhtml-dpptwqylzrhe.edgeone.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von htmlbddhjghtnkcgjjhhjdhtml-dpptwqylzrhe.edgeone.dev
Diese Domain scheint eine sehr einfache Webseite zu hosten, die sich als „Mailbox Login“ oder „Secured Portal“ präsentiert. Basierend auf dem Screenshot enthält die Seite nur ein E-Mail-Feld, ein Passwortfeld und eine Anmeldeschaltfläche, ohne sichtbares Unternehmens-Branding, Dienstkennzeichnung, rechtliche Informationen oder unterstützende Navigation, die Nutzern normalerweise helfen würden zu überprüfen, welcher Anbieter das Portal betreibt.
Der Hostname ist eine lange, zufällig wirkende Subdomain unter edgeone.dev, was darauf hindeutet, dass sie möglicherweise über eine Cloud-Hosting- oder Edge-Page-Plattform bereitgestellt wird, anstatt eine eigenständige Website mit Markenauftritt darzustellen. Die verfügbaren Daten weisen nicht auf eine klar identifizierte Organisation hinter der Seite hin, und die gezeigten Inhalte scheinen ausschließlich auf das Sammeln von Zugangsdaten ausgerichtet zu sein, anstatt einen umfassenderen Dienst oder eine Informationswebsite bereitzustellen.
Sicherheitsbewertung für htmlbddhjghtnkcgjjhhjdhtml-dpptwqylzrhe.edgeone.dev
Mehrere unabhängige Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 18 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als phishing- oder betrugsbezogen ein. Darüber hinaus erscheinen auch die Seiteninhalte selbst konsistent mit einem generischen Login-Formular zum Abgreifen von Zugangsdaten: Es werden E-Mail- und Passwortdaten abgefragt, ohne klar anzugeben, welcher Mail-Anbieter oder welche Organisation diese Zugangsdaten angeblich anfordert.
Auch Blacklist- und Reputationsdaten geben Anlass zur Sorge. Während einige Bedrohungsdatenbanken kein Problem meldeten, wurde die Domain von phishing-bezogenen Reputationsquellen gelistet, und die IP-Adresse der Domain ist auf einer Mail-Reputations-Blockliste aufgeführt. Dieser DNS-basierte Eintrag ist ein schwächeres Signal als direkte phishing-Erkennungen, trägt in diesem Fall jedoch zu einem bereits besorgniserregenden Muster bei, anstatt für sich allein zu stehen.
Die Verwendung einer zufällig wirkenden Subdomain, das Fehlen einer transparenten Betreiberidentität und die Häufung von phishing-Einstufungen über mehrere Scanner hinweg erhöhen allesamt die Wahrscheinlichkeit, dass diese Seite dazu bestimmt sein könnte, Anmeldeinformationen auf täuschende Weise zu erfassen. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; als Ablaufdatum wird Ende 2026 angegeben. Sie wird auf einer als edgeone-pages identifizierten Infrastruktur gehostet und wird zu einer IP-Adresse in Singapur aufgelöst. Ein gültiges Zertifikat bestätigt nur den verschlüsselten Transport zum Server und sollte nicht als Nachweis der Legitimität betrachtet werden.
DNSSEC scheint unsigniert zu sein, was bedeutet, dass DNS-Antworten möglicherweise nicht von dieser zusätzlichen Integritätsschicht profitieren. Die Seite wird aus einer cloudgehosteten Edge-Umgebung bereitgestellt und verweist auf eine kleine Anzahl externer Ressourcen, darunter plattform- und analysebezogene Assets. Aus den begrenzten Scandaten ist keine größere Server-Fehlkonfiguration ersichtlich, aber das Hauptproblem scheint hier eher der Zweck der Seite und ihre Reputation zu sein als die Transportsicherheit.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?