brave-tan-h4doupvw.edgeone.dev
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de brave-tan-h4doupvw.edgeone.dev
Le domaine brave-tan-h4doupvw.edgeone.dev semble être un sous-domaine hébergé sur une plateforme de développement ou d’hébergement edge plutôt qu’un site web de marque autonome. D’après la capture d’écran, la page présente un formulaire web conçu comme un portail sécurisé et demande au visiteur de saisir le mot de passe d’un compte de messagerie. Le contenu visible fait référence à une identité générique « example.com » plutôt qu’à une organisation clairement attribuable, ce qui suggère que la page pourrait être une interface de connexion temporaire ou hébergée sur mesure.
Le domaine lui-même n’indique pas une entreprise, un éditeur ou un service public établi, et aucune identité claire de l’opérateur n’est visible dans le contenu de la page fourni. Le mode d’hébergement, l’absence de données de classement et la catégorisation liée au phishing provenant de plusieurs sources de classification web suggèrent que cette page pourrait être destinée à imiter un processus de connexion à un compte ou de vérification d’identifiants plutôt qu’à servir de site web d’information conventionnel.
Évaluation de sécurité de brave-tan-h4doupvw.edgeone.dev
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 17 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, la capture d’écran montre un formulaire de collecte de mot de passe demandant au visiteur de fournir le mot de passe d’un compte de messagerie sur un portail d’apparence générique, ce qui constitue un schéma courant associé aux pages de collecte d’identifiants.
Les résultats des listes noires étaient mitigés plutôt qu’uniformément propres. Bien que plusieurs bases de données de menaces n’aient pas répertorié le domaine au moment du test, une base de données axée sur le phishing l’a bien répertorié, et l’adresse IP du domaine figurait également sur une liste de blocage de réputation mail. L’analyse du fichier malveillant elle-même n’a pas détecté de fichiers malveillants, mais cela ne compense pas de manière significative les indicateurs de phishing, car les pages de vol d’identifiants s’appuient souvent sur de simples formulaires web plutôt que sur des malwares téléchargeables.
Pris ensemble, la combinaison de détections de phishing par plusieurs moteurs, d’une catégorisation liée au phishing et de la capture d’écran de type connexion augmente sensiblement les inquiétudes. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par DigiCert avec une date d’expiration au 2026-11-19, ce qui signifie que la connexion semble être chiffrée en transit. Il est hébergé sur une infrastructure identifiée comme edgeone-pages à l’adresse IP 43.174.247.29, avec un hébergement géolocalisé à Singapour. Le domaine utilise les serveurs de noms ns3.dnsv2.com et ns4.dnsv2.com.
Du point de vue de la configuration du domaine, DNSSEC semble ne pas être signé, de sorte que les réponses DNS peuvent ne pas bénéficier de la validation DNSSEC. L’âge du domaine est d’un peu plus d’un an d’après les données fournies, et il n’est pas classé dans Tranco, ce qui peut indiquer un trafic établi limité ou un déploiement de courte durée. Aucun fichier malveillant, lien externe ou iframe n’a été détecté dans l’analyse fournie, mais le comportement de la page montré dans la capture d’écran reste une préoccupation importante indépendamment de ces vérifications techniques.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?