handsome-blue-j4s00ofr.edgeone.dev
Catégorie : Phishing And Other Frauds
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de handsome-blue-j4s00ofr.edgeone.dev
Le domaine handsome-blue-j4s00ofr.edgeone.dev semble être hébergé sur un sous-domaine orienté développeurs sous edgeone.dev plutôt que sur un site web de marque autonome. D’après la capture d’écran, la page présente ce qui ressemble à une interface de consultation de documents, conçue pour ressembler à un portail cloud de PDF ou de partage de fichiers, avec une invite demandant au visiteur de confirmer une adresse e-mail et un mot de passe afin de consulter un document PDF protégé.
Le contenu visible suggère que la page pourrait tenter d’imiter un flux d’accès à des documents familier, couramment associé aux plateformes en ligne de stockage de PDF ou de signature électronique. Il n’existe aucun élément probant clair d’une identité commerciale indépendante, d’informations sur l’éditeur ou de contenu normal de site web d’entreprise sur la page. La combinaison d’un sous-domaine générique, de métadonnées minimales et d’un formulaire de saisie d’identifiants centré sur l’accès à un document peut indiquer que le site est utilisé dans un but restreint axé sur une campagne plutôt que comme un site web public conventionnel.
Évaluation de sécurité de handsome-blue-j4s00ofr.edgeone.dev
Les résultats de l’analyse indiquent des signaux de risque élevés pour ce domaine au moment de cette analyse. Il a été signalé par 7 moteurs de sécurité sur 91, plusieurs détections décrivant la page comme du phishing ou comme malveillante, et une base de données de menaces l’a également répertorié pour phishing. En outre, un fournisseur de classification web a classé le domaine dans la catégorie des activités liées au phishing et à la fraude. Bien que l’analyse anti-malware n’ait pas identifié de fichiers malveillants dans le contenu limité qu’elle a vérifié, cela ne compense pas les indicateurs de phishing fondés sur la réputation, plus marqués.
La capture d’écran suscite des inquiétudes supplémentaires, car la page semble imiter un portail de documents et demande aux visiteurs de saisir à la fois des identifiants de messagerie et un mot de passe pour accéder à un PDF. Ce schéma est couramment associé aux pages de collecte d’identifiants, en particulier lorsqu’il est présenté sur un sous-domaine générique hébergé pour développeurs plutôt que sur un domaine officiel de marque. Le domaine ne présente pas non plus de signaux d’identité de site significatifs et ne semble pas disposer d’indicateurs de présence web établis, tels qu’un classement de trafic.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par une autorité de certification grand public, ce qui signifie que la connexion semble être chiffrée en transit ; toutefois, HTTPS seul n’indique pas la légitimité. Le serveur semble être hébergé sur une infrastructure edgeone-pages à l’adresse IP 43.174.246.29 à Singapour, avec un hébergement attribué à ACE. Le domaine a environ 1 an, utilise MarkMonitor comme bureau d’enregistrement, et son statut DNSSEC est unsigned.
Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans les données d’analyse limitées fournies, mais le titre de la page est générique ("continue") et l’ensemble de la configuration semble léger et de type campagne. La principale préoccupation technique ne concerne pas la configuration TLS, mais l’utilisation apparente d’un sous-domaine à l’apparence jetable et d’un formulaire de type connexion qui pourrait être destiné à collecter des identifiants.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?