mailbox-dp8ra6c793ra.edgeone.dev
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de mailbox-dp8ra6c793ra.edgeone.dev
Ce domaine semble être une page hébergée sur la plateforme edgeone.dev plutôt qu’un domaine de marque principal autonome. Le contenu visible est un formulaire générique de connexion par e-mail et mot de passe, tandis que les métadonnées de la page font référence à Wikipedia, un décalage qui suggère que la page se présente peut-être comme autre chose que l’identité réelle de son hôte.
D’après la structure du domaine, le titre et la capture d’écran, la page ne semble pas fonctionner comme un site encyclopédique ou informatif normal. Elle semble plutôt être une page de saisie d’identifiants qui pourrait être destinée à collecter des informations de connexion, avec des éléments de marque pouvant être associés à un site public bien connu bien qu’elle soit servie depuis un sous-domaine sans lien.
Aucune identité claire de l’opérateur, aucun détail sur l’entreprise ni aucun contexte de service légitime ne sont visibles dans les données d’analyse fournies. La combinaison d’une interface de connexion générique, de métadonnées sans rapport et de l’utilisation d’un sous-domaine hébergé par un tiers peut indiquer une page web temporaire ou jetable plutôt qu’un service public établi.
Évaluation de sécurité de mailbox-dp8ra6c793ra.edgeone.dev
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 24 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, plusieurs bases de données de menaces ont répertorié l’URL pour phishing ou activité malveillante. Bien qu’une analyse antimalware ait indiqué l’absence de fichiers signalés, ce résultat ne l’emporte pas sur le consensus plus large issu des détections axées sur la réputation et le phishing.
Le contenu de la page suscite également des inquiétudes. La capture d’écran montre un simple formulaire de connexion demandant une adresse e-mail et un mot de passe, tandis que le titre de la page et la meta description font référence à Wikipedia alors que le domaine ne fait pas partie de la présence web officielle de Wikipedia. Ce décalage peut indiquer une tentative d’imiter un service de confiance ou d’utiliser des métadonnées trompeuses pour gagner la confiance des utilisateurs. Le domaine n’est pas non plus classé dans les principaux classements de trafic, ce qui peut être cohérent avec une infrastructure de phishing peu visible ou de courte durée.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier pour toute personne à qui il est demandé de saisir des identifiants de compte. D’après les données d’analyse disponibles et le contenu visible de la page, cette page semble correspondre à un dispositif de phishing au moment de cette analyse.
Description technique
Le site était accessible en HTTPS avec un certificat TLS valide émis par DigiCert, et le certificat était valide jusqu’au 2026-11-19. Un certificat valide confirme uniquement le chiffrement du transport vers le serveur et ne doit pas être considéré comme une preuve de légitimité. Le serveur semble utiliser ATS/9.2.15, être hébergé sur une infrastructure identifiée comme ACE, et se résoudre vers une adresse IP géolocalisée à Singapour.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas disposer d’une couche supplémentaire de protection de l’authenticité. Le domaine est relativement récent en termes pratiques et utilise un sous-domaine hébergé sur edgeone.dev plutôt qu’un domaine dédié appartenant à une marque, ce qui peut être cohérent avec une infrastructure de campagne jetable. Aucun fichier malveillant ni aucun lien sortant signalé n’ont été rapportés par l’analyse antimalware au niveau de la page au moment de l’analyse, mais la préoccupation la plus forte ici provient des détections de phishing et de la présentation trompeuse de la page plutôt que d’un malware intégré.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?