brief-rose-00gohd5y.edgeone.dev
Catégorie : Phishing And Other Frauds
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de brief-rose-00gohd5y.edgeone.dev
Ce domaine semble héberger une page de connexion de type webmail présentée comme « Webmail Login ». La capture d’écran montre un formulaire simple demandant une adresse e-mail et un mot de passe, des liens de langue multilingues et des éléments de marque associés à un écosystème courant de panneau de contrôle d’hébergement. Le titre de la page et la mise en page visible suggèrent qu’elle est destinée à collecter les identifiants de comptes e-mail pour l’accès à la boîte aux lettres.
Le domaine lui-même utilise un sous-domaine edgeone.dev plutôt qu’un domaine de messagerie d’entreprise de marque, ce qui est inhabituel pour un portail webmail de production. D’après le contenu visible et les données de classification web fournies, la page semble être positionnée comme une interface de connexion e-mail plutôt que comme un site d’entreprise complet, un portail de contenu ou un service grand public.
Aucune identité claire de l’opérateur n’est divulguée sur la page au-delà de la marque réutilisée sur le thème du webmail. La présence de références à des ressources liées à cPanel et à un domaine externe lié au webmail peut indiquer que la page imite ou redirige les utilisateurs vers une expérience de connexion à une boîte aux lettres, mais l’opérateur exact ne peut pas être confirmé à partir des seules données de scan disponibles.
Évaluation de sécurité de brief-rose-00gohd5y.edgeone.dev
Plusieurs indicateurs suggèrent un risque élevé au moment de ce scan. Le domaine a été signalé par 6 moteurs de sécurité sur 91, avec plusieurs détections le classant spécifiquement comme phishing, et une base de données de menaces l’a également répertorié pour activité de phishing. En outre, un fournisseur de classification web a catégorisé le site comme « Phishing and Other Frauds », ce qui correspond à la capture d’écran montrant un formulaire de saisie d’identifiants pour l’accès à la messagerie.
La conception de la page suscite une inquiétude supplémentaire, car elle présente une connexion webmail générique sur un sous-domaine à l’apparence non liée plutôt que sur un domaine de messagerie reconnaissable appartenant à une organisation. Ce schéma peut être cohérent avec des pages de collecte d’identifiants, en particulier lorsqu’il est combiné à un faible score de confiance, à l’absence de classement de trafic et à l’absence d’informations claires sur le propriétaire. Bien que le scan anti-malware n’ait détecté aucun fichier malveillant et que plusieurs sources de listes noires soient restées vierges, ces constatations ne l’emportent pas sur les détections liées au phishing et le comportement de la page de connexion.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier pour toute personne invitée à saisir des identifiants de messagerie.
Description technique
Le site était accessible via HTTPS avec un certificat TLS valide émis par DigiCert, et le certificat devait expirer le 2026-11-19. Un certificat valide aide à chiffrer le trafic en transit, mais il ne vérifie pas à lui seul que la page sous-jacente est digne de confiance. Le serveur s’est identifié comme edgeone-pages, avec un hébergement attribué à ACE et une adresse IP géolocalisée à Singapore.
Le domaine est âgé d’environ 401 jours, utilise les serveurs de noms ns3.dnsv2.com et ns4.dnsv2.com, et DNSSEC semble ne pas être signé. Aucun fichier malveillant, lien externe signalé ou iframe n’a été signalé par le scan anti-malware, mais la combinaison de détections de phishing, d’une interface de collecte d’identifiants et de l’utilisation d’un sous-domaine hébergé générique peut constituer une préoccupation de sécurité notable au moment de ce scan.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?