brief-rose-00gohd5y.edgeone.dev
Categoría: Phishing And Other Frauds
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de brief-rose-00gohd5y.edgeone.dev
Este dominio parece alojar una página de inicio de sesión de estilo webmail presentada como "Webmail Login." La captura de pantalla muestra un formulario sencillo de dirección de correo electrónico y contraseña, enlaces de idioma multilingües y elementos de marca asociados con un ecosistema común de panel de control de alojamiento. El título de la página y el diseño visible sugieren que está destinada a recopilar credenciales de cuentas de correo electrónico para acceder al buzón.
El propio dominio utiliza un subdominio edgeone.dev en lugar de un dominio de correo corporativo con marca, lo cual es inusual para un portal de webmail en producción. Según el contenido visible y los datos de clasificación web proporcionados, la página parece estar posicionada como una interfaz de inicio de sesión de correo electrónico en lugar de un sitio web empresarial completo, un portal de contenido o un servicio para consumidores.
No se revela en la página una identidad clara del operador más allá de la marca reutilizada con temática de webmail. La presencia de referencias a recursos relacionados con cPanel y a un dominio externo relacionado con webmail puede indicar que la página está imitando o redirigiendo a los usuarios hacia una experiencia de inicio de sesión de buzón, pero el operador exacto no puede confirmarse únicamente a partir de los datos de escaneo disponibles.
Evaluación de seguridad de brief-rose-00gohd5y.edgeone.dev
Varios indicadores sugieren un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 6 de 91 motores de seguridad, con múltiples detecciones que lo clasifican específicamente como phishing, y una base de datos de amenazas también lo incluyó por actividad de phishing. Además, un proveedor de clasificación web categorizó el sitio como "Phishing and Other Frauds," lo que coincide con la captura de pantalla que muestra un formulario de introducción de credenciales para acceder al correo electrónico.
El diseño de la página genera más preocupación porque presenta un inicio de sesión genérico de webmail en un subdominio que parece no estar relacionado, en lugar de hacerlo en un dominio de correo reconocible propiedad de una organización. Ese patrón puede ser coherente con páginas de robo de credenciales, especialmente cuando se combina con una puntuación de confianza baja, falta de clasificación de tráfico y ausencia de información clara sobre la propiedad. Aunque el escaneo de malware no detectó archivos maliciosos y varias fuentes de listas negras estaban limpias, esos hallazgos no superan las detecciones relacionadas con phishing ni el comportamiento de la página de inicio de sesión.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes, en particular para cualquiera a quien se le pida introducir credenciales de correo electrónico.
Descripción técnica
Se pudo acceder al sitio a través de HTTPS con un certificado TLS válido emitido por DigiCert, y el certificado estaba configurado para expirar el 2026-11-19. Un certificado válido ayuda a cifrar el tráfico en tránsito, pero por sí solo no verifica que la página subyacente sea confiable. El servidor se identificó como edgeone-pages, con alojamiento atribuido a ACE y una dirección IP geolocalizada en Singapore.
El dominio tiene aproximadamente 401 días de antigüedad, utiliza los nameservers ns3.dnsv2.com y ns4.dnsv2.com, y DNSSEC parece no estar firmado. El escaneo de malware no informó archivos maliciosos, enlaces externos marcados ni iframes, pero la combinación de detecciones de phishing, una interfaz de recopilación de credenciales y el uso de un subdominio alojado genérico puede constituir una preocupación de seguridad notable en el momento de este escaneo.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?