htmlbddhjghtnkcgjjhhjdhtml-dpptwqylzrhe.edgeone.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de htmlbddhjghtnkcgjjhhjdhtml-dpptwqylzrhe.edgeone.dev
Ce domaine semble héberger une page web très simple se présentant comme une « Mailbox Login » ou un « Secured Portal ». D’après la capture d’écran, la page contient uniquement un champ d’adresse e-mail, un champ de mot de passe et un bouton de connexion, sans image de marque visible d’une entreprise, identification du service, informations légales ou navigation d’accompagnement qui aideraient normalement les utilisateurs à vérifier quel fournisseur exploite le portail.
Le nom d’hôte est un sous-domaine long à l’apparence aléatoire sous edgeone.dev, ce qui suggère qu’il pourrait être déployé via une plateforme d’hébergement cloud ou de pages en périphérie plutôt que de représenter un site web de marque autonome. Les données disponibles n’indiquent pas d’organisation clairement identifiée derrière la page, et le contenu affiché semble uniquement axé sur la collecte d’identifiants plutôt que sur la fourniture d’un service plus large ou d’un site web informatif.
Évaluation de sécurité de htmlbddhjghtnkcgjjhhjdhtml-dpptwqylzrhe.edgeone.dev
De multiples signaux indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 18 des 91 moteurs de sécurité, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, le contenu de la page lui-même semble cohérent avec un formulaire de connexion générique destiné à la collecte d’identifiants : il demande une adresse e-mail et un mot de passe tout en ne fournissant aucune indication claire sur le fournisseur de messagerie ou l’organisation qui demanderait supposément ces identifiants.
Les données de liste noire et de réputation montrent également des préoccupations. Bien que certaines bases de données de menaces n’aient signalé aucun problème, le domaine figurait dans des sources de réputation liées au phishing, et l’adresse IP du domaine figure sur une blocklist de réputation de messagerie. Cette inscription fondée sur le DNS constitue un signal plus faible que des détections directes de phishing, mais dans ce cas elle s’ajoute à un schéma déjà préoccupant plutôt que d’être isolée.
L’utilisation d’un sous-domaine à l’apparence aléatoire, l’absence d’identité transparente de l’opérateur et la concentration de verdicts de phishing sur plusieurs scanners augmentent tous la probabilité que cette page soit destinée à capturer des identifiants de connexion de manière trompeuse. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat TLS valide émis par une autorité de certification reconnue, avec une expiration indiquée à la fin de 2026. Il est hébergé sur une infrastructure identifiée comme edgeone-pages, qui se résout vers une adresse IP à Singapour. Un certificat valide confirme uniquement le chiffrement du transport vers le serveur et ne doit pas être considéré comme une preuve de légitimité.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. La page est servie depuis un environnement edge hébergé dans le cloud et référence un petit nombre de ressources externes, y compris des éléments liés à la plateforme et à l’analytique. Aucune mauvaise configuration majeure du serveur n’est évidente d’après les données limitées de l’analyse, mais la préoccupation principale ici semble être l’objectif de la page et sa réputation plutôt que la sécurité du transport.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?