enormous-apricot-bhhnh1v5.edgeone.dev
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de enormous-apricot-bhhnh1v5.edgeone.dev
Ce domaine semble être hébergé sur un sous-domaine orienté développeurs sous edgeone.dev plutôt que sur un site web de marque autonome. D’après la capture d’écran, la page présente une invite de type connexion demandant à un utilisateur de saisir un mot de passe de messagerie, tandis que l’arrière-plan fait référence à example.com et à un contenu générique de substitution. Cette combinaison suggère que la page pourrait être destinée à imiter un portail sécurisé ou un écran d’accès de type webmail plutôt qu’à représenter une page d’accueil normale d’entreprise, d’éditeur ou de service.
Le nom de domaine lui-même n’indique pas une organisation reconnaissable, et aucune identité claire de l’opérateur n’est visible à partir des données fournies. Il semble être servi depuis un environnement d’hébergement edge à Singapour, qui peut être utilisé pour des déploiements temporaires, des pages de test ou du contenu web publié rapidement. Dans ce cas, le contenu visible et les catégorisations de tiers correspondent davantage à une page de collecte d’identifiants ou de connexion trompeuse qu’à un service légitime accessible au public.
Évaluation de sécurité de enormous-apricot-bhhnh1v5.edgeone.dev
Plusieurs fournisseurs de classification web classent ce domaine comme lié au phishing ou à la fraude, et 18 sur 91 moteurs de sécurité l’ont signalé au moment de cette analyse. La capture d’écran montre également un formulaire de collecte de mot de passe présenté comme un portail sécurisé pour example.com, ce qui peut indiquer une tentative de solliciter des identifiants sous des prétextes trompeurs. Bien qu’une analyse antimalware ait signalé l’absence de fichiers malveillants, ce résultat ne l’emporte pas sur les détections plus larges liées au phishing ni sur le comportement apparent de la page visant à collecter des identifiants.
Les résultats des listes noires et des bases de données de menaces étaient mitigés au moment de cette analyse. Les principales bases de données de contenus malveillants présentées ici étaient en grande partie propres, mais le domaine figurait dans une source de menaces axée sur le phishing, et l’IP du serveur figurait également sur une liste de blocage de réputation de messagerie. Une inscription de réputation de messagerie fondée sur le DNS serait à elle seule un signal faible, mais dans ce cas elle apparaît aux côtés de détections substantielles liées au phishing provenant de moteurs de sécurité et d’une page suspecte de saisie d’identifiants.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site semble être hébergé sur l’infrastructure edgeone-pages à l’adresse IP 43.174.246.29 à Singapour, avec les serveurs de noms ns3.dnsv2.com et ns4.dnsv2.com. Le domaine est présenté comme âgé d’environ 1 an et utilise une configuration DNSSEC non signée. Il n’est pas classé dans les principales données de trafic, ce qui peut indiquer une visibilité limitée ou un déploiement de courte durée.
Une préoccupation technique notable est que SSL/TLS a été signalé comme invalide ou absent au moment de cette analyse, sans aucun détail de certificat confirmé disponible. Pour une page demandant un mot de passe, l’absence d’une configuration HTTPS valide serait particulièrement préoccupante, car elle peut exposer les identifiants soumis ou indiquer un flux de connexion trompeur ou mal configuré.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?