mailbox-dp8ra6c793ra.edgeone.dev
Kategorie: Phishing And Fraud
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von mailbox-dp8ra6c793ra.edgeone.dev
Diese Domain scheint eher eine gehostete Seite auf der edgeone.dev-Plattform zu sein als eine primäre eigenständige Markendomain. Der sichtbare Inhalt ist ein generisches Login-Formular für E-Mail und Passwort, während die Seitenmetadaten auf Wikipedia verweisen – eine Diskrepanz, die darauf hindeutet, dass sich die Seite möglicherweise als etwas anderes darstellt als ihre tatsächliche Host-Identität.
Basierend auf der Domainstruktur, dem Titel und dem Screenshot scheint die Seite nicht als normale Enzyklopädie- oder Informationswebsite zu fungieren. Stattdessen scheint sie eine Seite zur Eingabe von Zugangsdaten zu sein, die möglicherweise dazu bestimmt ist, Login-Daten zu sammeln, mit Branding-Hinweisen, die mit einer bekannten öffentlichen Website in Verbindung gebracht werden könnten, obwohl sie von einer nicht zugehörigen Subdomain bereitgestellt wird.
In den bereitgestellten Scandaten sind keine eindeutige Betreiberidentität, keine Unternehmensangaben und kein legitimer Dienstkontext erkennbar. Die Kombination aus einer generischen Login-Oberfläche, nicht zusammenhängenden Metadaten und der Nutzung einer von Dritten gehosteten Subdomain kann darauf hindeuten, dass es sich eher um eine temporäre oder Wegwerf-Webseite als um einen etablierten öffentlich zugänglichen Dienst handelt.
Sicherheitsbewertung für mailbox-dp8ra6c793ra.edgeone.dev
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 24 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als phishing- oder betrugsbezogen ein. Darüber hinaus führten mehrere Bedrohungsdatenbanken die URL wegen phishing oder bösartiger Aktivitäten auf. Obwohl ein Malware-Scan keine markierten Dateien meldete, überwiegt dieses Ergebnis nicht den breiteren Konsens aus reputations- und phishing-orientierten Erkennungen.
Auch der Seiteninhalt gibt Anlass zur Sorge. Der Screenshot zeigt ein einfaches Login-Formular, das nach E-Mail und Passwort fragt, während der Seitentitel und die Meta-Beschreibung auf Wikipedia verweisen, obwohl die Domain nicht Teil der offiziellen Webpräsenz von Wikipedia ist. Diese Diskrepanz kann auf einen Versuch hindeuten, einen vertrauenswürdigen Dienst nachzuahmen oder irreführende Metadaten zu verwenden, um das Vertrauen der Nutzer zu gewinnen. Die Domain ist außerdem in großen Traffic-Listings nicht gelistet, was mit einer wenig sichtbaren oder kurzlebigen phishing-Infrastruktur vereinbar sein kann.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen, insbesondere für Personen, die aufgefordert werden, Zugangsdaten für Konten einzugeben. Basierend auf den verfügbaren Scandaten und dem sichtbaren Seiteninhalt erscheint diese Seite zum Zeitpunkt dieses Scans konsistent mit einem phishing-Setup.
Technische Beschreibung
Die Website war über HTTPS erreichbar und verfügte über ein gültiges TLS-Zertifikat, das von DigiCert ausgestellt wurde; das Zertifikat war bis 2026-11-19 gültig. Ein gültiges Zertifikat bestätigt nur den verschlüsselten Transport zum Server und sollte nicht als Nachweis der Legitimität betrachtet werden. Der Server scheint ATS/9.2.15 zu verwenden, wird auf einer als ACE identifizierten Infrastruktur gehostet und wird zu einer IP-Adresse aufgelöst, die geolokalisiert in Singapore liegt.
DNSSEC scheint unsigniert zu sein, was bedeutet, dass DNS-Antworten möglicherweise keine zusätzliche Schutzschicht zur Authentizität aufweisen. Die Domain ist in praktischer Hinsicht relativ neu und verwendet eine gehostete Subdomain auf edgeone.dev statt einer dedizierten markeneigenen Domain, was mit Wegwerf-Infrastruktur für Kampagnen vereinbar sein kann. Beim seitenbezogenen Malware-Scan wurden zum Zeitpunkt der Analyse keine bösartigen Dateien oder markierten ausgehenden Links gemeldet, doch die stärkere Sorge ergibt sich hier aus phishing-Erkennungen und der irreführenden Darstellung der Seite und nicht aus eingebetteter Malware.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?