chi23ma-dp942i9kilh4.edgeone.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de chi23ma-dp942i9kilh4.edgeone.dev
Ce domaine semble héberger une simple page web présentée comme un portail de connexion à une messagerie ou de vérification d’adresse e-mail. La capture d’écran montre un formulaire minimal demandant un identifiant e-mail et un mot de passe, avec des libellés tels que « Email Login », « Remember me » et « Forgot Password? ». Le titre de la page indique également « Email Verification », ce qui laisse penser que le site pourrait tenter de collecter des identifiants de boîte mail plutôt que de fournir un service de messagerie complet.
D’après la structure du domaine, il ne semble pas s’agir d’un fournisseur de messagerie autonome officiel ni d’un site d’entreprise identifiable. Il est hébergé sur un sous-domaine orienté développeurs sous edgeone.dev, ce qui peut indiquer un contenu temporaire, jetable ou hébergé sur mesure plutôt qu’un service de production associé à une marque. Aucune identité claire de l’exploitant, aucune image de marque d’entreprise, aucune information légale ni aucune description du service n’est visible dans les données d’analyse fournies.
Évaluation de sécurité de chi23ma-dp942i9kilh4.edgeone.dev
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 11 moteurs de sécurité sur 89, plusieurs le classant comme phishing ou autrement suspect. En outre, un scanner de malware a marqué la page comme malveillante, et une base de données de menaces a répertorié le domaine pour activité de phishing. Bien que certaines vérifications majeures de listes noires et de bases de données de menaces soient revenues propres, le schéma global des détections est notable plutôt qu’isolé.
Le contenu de la page lui-même suscite également des inquiétudes. La capture d’écran montre un formulaire générique d’identifiants de messagerie sur un sous-domaine de développeur sans marque, ce qui peut être compatible avec un comportement de collecte d’identifiants. L’absence de propriétaire clairement identifié, la demande d’un mot de passe et le décalage entre le thème générique de connexion et le nom d’hôte à l’apparence non corporative sont tous des indicateurs de prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide qui était actif au moment de l’analyse, ce qui signifie que le trafic vers la page pouvait être chiffré en transit. Cependant, HTTPS à lui seul n’établit pas la légitimité. Le domaine est hébergé sur une infrastructure identifiée comme ACE à Singapour, utilise la chaîne de serveur web « edgeone makers » et se résout vers l’adresse IP 43.174.247.29. DNSSEC semble ne pas être signé.
D’un point de vue technique, le domaine est relativement récent avec environ 1 an d’ancienneté, n’a aucun classement Tranco observé et semble exécuter une page très légère avec un contenu visible limité. Aucun abus basé sur iframe n’a été observé dans l’analyse fournie, mais la combinaison d’un formulaire générique d’identifiants, d’une identité de site limitée et de détections de phishing par plusieurs moteurs constitue une préoccupation importante au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?