subsequent-turquoise-m0nt4nww.edgeone.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de subsequent-turquoise-m0nt4nww.edgeone.dev
Este dominio parece alojar una página de inicio de sesión genérica de estilo webmail etiquetada como "MAIL" / "MAIL PORTAL", con campos para un identificador de correo electrónico o teléfono y una contraseña. Según la captura de pantalla, la página es minimalista y no identifica claramente a una organización legítima, proveedor de servicios o empresa detrás del formulario de inicio de sesión.
El nombre de host utiliza un subdominio de edgeone.dev en lugar de un dominio independiente con marca, lo que puede indicar una implementación temporal, una instancia de prueba o una página alojada en una plataforma edge de terceros. El contenido visible sugiere que el sitio está destinado a recopilar credenciales de inicio de sesión para un servicio relacionado con el correo electrónico, pero, según el contenido de la página disponible, el operador y la afiliación prevista del servicio no se revelan de forma transparente.
Debido a que la página presenta una interfaz de introducción de credenciales sin una marca clara ni detalles de propiedad, puede estar funcionando como un portal de autenticación genérico en lugar de un sitio web público plenamente establecido. Esa falta de contexto es notable en una página que solicita información sensible de la cuenta.
Evaluación de seguridad de subsequent-turquoise-m0nt4nww.edgeone.dev
Los resultados del análisis indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 18 de 91 motores de seguridad, y muchas de esas detecciones lo clasificaron como phishing o de otro modo malicioso. Además, una base de datos de amenazas incluyó el dominio por phishing, y la captura de pantalla de la página muestra un formulario genérico de inicio de sesión de correo que solicita una contraseña sin identificar claramente al operador del servicio. Esa combinación de detecciones en múltiples motores y contenido de estilo recolección de credenciales se asocia comúnmente con actividad de phishing.
Otras señales son mixtas, pero no compensan materialmente las preocupaciones. Un análisis de malware informó que no había archivos marcados, aunque sí adjuntó una etiqueta genérica sospechosa de baja confianza al dominio y a ciertas cadenas de enlaces incrustadas. Por separado, la dirección IP del dominio figura en una lista de bloqueo de reputación de correo, lo que por sí solo es una señal más débil, pero añade un pequeño grado de cautela cuando se considera junto con las detecciones más sólidas relacionadas con phishing.
El dominio no tiene clasificación de tráfico, la página ofrece señales de confianza muy limitadas y la interfaz de inicio de sesión parece genérica en lugar de estar vinculada a un proveedor claramente verificable. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio presentó un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, con vencimiento indicado como 2026-11-19. Está alojado en una infraestructura identificada como edgeone-pages, que resuelve a la dirección IP 43.174.246.29 en Singapore. El dominio utiliza los nameservers ns3.dnsv2.com y ns4.dnsv2.com, y DNSSEC parece no estar firmado.
Desde una perspectiva de seguridad, la mera presencia de HTTPS no debe tratarse como prueba de legitimidad. Las principales preocupaciones aquí son reputacionales y de comportamiento más que de seguridad del transporte: un formulario genérico de credenciales, detecciones sustanciales relacionadas con phishing en los motores de seguridad y una transparencia limitada sobre la propiedad o la identidad del servicio.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?