chi23ma-dp942i9kilh4.edgeone.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de chi23ma-dp942i9kilh4.edgeone.dev
Este dominio parece alojar una página web simple presentada como un portal de inicio de sesión de correo electrónico o de verificación de correo electrónico. La captura de pantalla muestra un formulario mínimo que solicita un identificador de correo electrónico y una contraseña, con etiquetas como "Email Login," "Remember me," y "Forgot Password?" El título de la página también dice "Email Verification," lo que sugiere que el sitio podría estar intentando recopilar credenciales de buzones de correo en lugar de proporcionar un servicio de correo electrónico con todas las funciones.
Según la estructura del dominio, este no parece ser un proveedor de correo independiente oficial ni un sitio web empresarial reconocible. Está alojado en un subdominio orientado a desarrolladores bajo edgeone.dev, lo que puede indicar contenido temporal, desechable o alojado de forma personalizada en lugar de un servicio de producción de marca. En los datos de escaneo proporcionados no se observa una identidad clara del operador, marca corporativa, información legal ni descripción del servicio.
Evaluación de seguridad de chi23ma-dp942i9kilh4.edgeone.dev
Múltiples señales del escaneo indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 11 de 89 motores de seguridad, y varios lo clasificaron como phishing o sospechoso de otro modo. Además, un escáner de malware marcó la página como maliciosa, y una base de datos de amenazas incluyó el dominio por actividad de phishing. Aunque algunas comprobaciones importantes de listas negras y bases de datos de amenazas estaban limpias, el patrón general de detecciones es notable en lugar de aislado.
El contenido de la página en sí también genera preocupación. La captura de pantalla muestra un formulario genérico de credenciales de correo electrónico en un subdominio para desarrolladores sin marca, lo que puede ser coherente con un comportamiento de recolección de credenciales. La falta de una propiedad clara, la solicitud de una contraseña y la discrepancia entre el tema genérico de inicio de sesión y el nombre de host de apariencia no corporativa son indicadores de cautela.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt que estaba activo en el momento del escaneo, lo que significa que el tráfico hacia la página podría estar cifrado en tránsito. Sin embargo, HTTPS por sí solo no establece legitimidad. El dominio está alojado en una infraestructura identificada como ACE en Singapore, utiliza la cadena de servidor web "edgeone makers," y se resuelve a la dirección IP 43.174.247.29. DNSSEC parece no estar firmado.
Desde una perspectiva técnica, el dominio es relativamente nuevo con aproximadamente 1 year old, no tiene una clasificación Tranco observada y parece ejecutar una página muy ligera con contenido visible limitado. No se observó abuso basado en iframe en el escaneo proporcionado, pero la combinación de un formulario genérico de credenciales, una identidad del sitio limitada y detecciones de phishing por múltiples motores es una preocupación significativa en el momento de este escaneo.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?