educational-blush-ooupnjp2.edgeone.dev
Catégorie : Phishing And Other Frauds
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de educational-blush-ooupnjp2.edgeone.dev
Ce domaine semble héberger une page de connexion à webmail conçue pour ressembler à une interface générique de webmail cPanel. Le titre de la page est « Webmail Login », et la capture d’écran montre des champs pour une adresse e-mail et un mot de passe, des liens de sélection de langue, ainsi que des éléments de marque associés à un portail de webmail plutôt qu’à un site professionnel ou informatif plus large.
D’après le contenu de la page et les métadonnées disponibles, le site ne semble pas présenter d’informations claires sur une organisation, un fournisseur de services ou un opérateur légitime. Le domaine lui-même utilise un sous-domaine à l’apparence aléatoire sous edgeone.dev, ce qui peut indiquer un hébergement temporaire ou jetable plutôt qu’une propriété web principale de marque. La page fait également référence à des ressources externes, notamment des liens liés à cPanel et un domaine distinct lié au webmail, ce qui laisse penser qu’elle pourrait tenter d’imiter une expérience de connexion e-mail standard.
Évaluation de sécurité de educational-blush-ooupnjp2.edgeone.dev
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 9 moteurs de sécurité sur 91, plusieurs le classant comme phishing, et au moins un fournisseur de classification web l’a catégorisé dans les catégories phishing et fraude. La capture d’écran montre également un formulaire de saisie d’identifiants pour l’accès à la messagerie sur un sous-domaine non évident et sans marque, ce qui constitue un schéma courant associé aux pages de collecte d’identifiants.
Dans le même temps, l’analyse anti-malware n’a pas identifié de fichiers malveillants, et les principales vérifications de bases de données de menaces répertoriées dans l’analyse étaient par ailleurs propres au moment de l’examen. Cela dit, une analyse de fichiers propre n’exclut pas une activité de phishing, car les pages de phishing s’appuient souvent sur de simples formulaires HTML et une imitation visuelle plutôt que sur des charges utiles malveillantes.
Compte tenu des détections de phishing par plusieurs moteurs, du faible score de confiance, de la page de connexion sans marque et de la présentation générale, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier s’il leur est demandé de saisir des identifiants de messagerie.
Description technique
Le site présentait un certificat SSL valide émis par une autorité de certification grand public, avec une expiration indiquée à la fin de 2026. Il est hébergé sur une infrastructure identifiée comme edgeone-pages, résolue vers une adresse IP à Singapour. DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire.
D’un point de vue technique, la seule présence de HTTPS ne doit pas être considérée comme une preuve de légitimité, car les pages de phishing utilisent aussi couramment des certificats valides. Aucun fichier malveillant ni lien externe signalé n’a été rapporté par l’analyse anti-malware au niveau de la page, mais la combinaison d’un environnement d’hébergement générique, d’une structure de sous-domaine à l’apparence aléatoire et d’une interface de collecte d’identifiants peut néanmoins justifier la prudence.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?