enormous-apricot-bhhnh1v5.edgeone.dev
Categoría: Phishing And Fraud
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de enormous-apricot-bhhnh1v5.edgeone.dev
Este dominio parece estar alojado en un subdominio orientado a desarrolladores bajo edgeone.dev en lugar de un sitio web de marca independiente. Según la captura de pantalla, la página presenta un aviso de estilo de inicio de sesión que solicita al usuario introducir una contraseña de correo electrónico, mientras que el fondo hace referencia a example.com y a contenido genérico de marcador de posición. Esa combinación sugiere que la página puede estar destinada a imitar un portal seguro o una pantalla de acceso de estilo webmail, en lugar de representar la página de inicio normal de una empresa, editor o servicio.
El propio nombre de dominio no indica una organización reconocible, y no se aprecia una identidad clara del operador en los datos proporcionados. Parece servirse desde un entorno de alojamiento perimetral en Singapore, que puede utilizarse para despliegues temporales, páginas de prueba o contenido web publicado rápidamente. En este caso, el contenido visible y las categorizaciones de terceros son más consistentes con una página engañosa o de captación de credenciales que con un servicio legítimo orientado al público.
Evaluación de seguridad de enormous-apricot-bhhnh1v5.edgeone.dev
Varios proveedores de clasificación web categorizan este dominio como phishing o relacionado con fraude, y 18 de 91 motores de seguridad lo marcaron en el momento de este análisis. La captura de pantalla también muestra un formulario de recopilación de contraseñas presentado como un portal seguro para example.com, lo que puede indicar un intento de solicitar credenciales con pretextos engañosos. Aunque un análisis de malware informó que no había archivos maliciosos, ese resultado no prevalece sobre las detecciones más amplias relacionadas con phishing ni sobre el aparente comportamiento de captación de credenciales de la página.
Los resultados de listas negras y bases de datos de amenazas eran mixtos en el momento de este análisis. Las principales bases de datos de contenido malicioso mostradas aquí estaban en gran medida limpias, pero el dominio figuraba en una fuente de amenazas centrada en phishing, y la IP del servidor también figuraba en una lista de bloqueo de reputación de correo. Una inclusión basada únicamente en DNS en una lista de reputación de correo sería una señal débil, pero en este caso aparece junto con detecciones sustanciales relacionadas con phishing por parte de motores de seguridad y una página sospechosa de introducción de credenciales.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio parece estar alojado en infraestructura edgeone-pages en la dirección IP 43.174.246.29 en Singapore, con los nameservers ns3.dnsv2.com y ns4.dnsv2.com. Se informa que el dominio tiene aproximadamente 1 año de antigüedad y utiliza una configuración DNSSEC sin firmar. No está clasificado en los principales datos de tráfico, lo que puede indicar visibilidad limitada o un despliegue de corta duración.
Una preocupación técnica notable es que se informó que SSL/TLS era inválido o inexistente en el momento de este análisis, sin detalles de certificado confirmados disponibles. Para una página que solicita una contraseña, la ausencia de una configuración HTTPS válida sería especialmente preocupante porque puede exponer las credenciales enviadas o indicar un flujo de inicio de sesión engañoso o configurado incorrectamente.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?