handsome-blue-j4s00ofr.edgeone.dev
Categoría: Phishing And Other Frauds
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de handsome-blue-j4s00ofr.edgeone.dev
El dominio handsome-blue-j4s00ofr.edgeone.dev parece estar alojado en un subdominio orientado a desarrolladores bajo edgeone.dev en lugar de en un sitio web de marca independiente. Según la captura de pantalla, la página presenta lo que parece ser una interfaz de visualización de documentos diseñada para parecerse a un portal en la nube de PDF o de intercambio de archivos, con un aviso que pide al visitante confirmar una dirección de correo electrónico y una contraseña para poder ver un documento PDF protegido.
El contenido visible sugiere que la página puede estar intentando imitar un flujo de acceso a documentos familiar, comúnmente asociado con plataformas en línea de almacenamiento de PDF o de firma electrónica. No hay pruebas claras de una identidad empresarial independiente, información del editor ni contenido normal de un sitio web corporativo en la página. La combinación de un subdominio genérico, metadatos mínimos y un formulario de introducción de credenciales centrado en el acceso a documentos puede indicar que el sitio se está utilizando para un propósito limitado y centrado en una campaña, en lugar de como un sitio web público convencional.
Evaluación de seguridad de handsome-blue-j4s00ofr.edgeone.dev
Los resultados del análisis indican señales de riesgo elevadas para este dominio en el momento de este análisis. Fue marcado por 7 de 91 motores de seguridad, con múltiples detecciones que describen la página como phishing o maliciosa, y una base de datos de amenazas también lo incluyó por phishing. Además, un proveedor de clasificación web categorizó el dominio dentro de actividad relacionada con phishing y fraude. Aunque el análisis de malware no identificó archivos maliciosos en el contenido limitado que comprobó, eso no compensa los indicadores de phishing más sólidos basados en reputación.
La captura de pantalla añade más preocupación porque la página parece imitar un portal de documentos y pide a los visitantes que introduzcan tanto credenciales de correo electrónico como una contraseña para acceder a un PDF. Ese patrón se asocia comúnmente con páginas de captura de credenciales, especialmente cuando se presenta en un subdominio genérico alojado para desarrolladores en lugar de en un dominio oficial de marca. El dominio también carece de señales significativas de identidad del sitio y no parece tener indicadores de presencia web establecida, como una clasificación de tráfico.
Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido emitido por una autoridad de certificación reconocida, lo que significa que la conexión parece estar cifrada en tránsito; sin embargo, HTTPS por sí solo no indica legitimidad. El servidor parece estar alojado en infraestructura de edgeone-pages en la dirección IP 43.174.246.29 en Singapore, con alojamiento atribuido a ACE. El dominio tiene aproximadamente 1 año de antigüedad, utiliza MarkMonitor como registrador y su estado de DNSSEC es unsigned.
No se identificaron archivos maliciosos, enlaces externos ni iframes en los datos limitados del análisis proporcionados, pero el título de la página es genérico ("continue") y la configuración general parece ligera y propia de una campaña. La principal preocupación técnica no es la configuración de TLS, sino el aparente uso de un subdominio con aspecto desechable y un formulario de estilo de inicio de sesión que puede estar destinado a recopilar credenciales.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?