moudhgsr-dp4lyapywtjw.edgeone.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de moudhgsr-dp4lyapywtjw.edgeone.dev
Ce domaine semble héberger une page de connexion web présentée comme un « MAIL PORTAL ». Le contenu visible est minimal et se compose principalement d’un formulaire de saisie de mot de passe, d’un espace réservé générique pour le logo et d’un libellé standard d’accès au compte tel que « Email or phone » et « Forgotten password? ». D’après la capture d’écran et le titre de la page, le site semble être présenté comme une interface de connexion à une messagerie ou à un compte plutôt que comme un site public complet.
Le domaine lui-même utilise un sous-domaine long à l’apparence aléatoire sous edgeone.dev plutôt qu’une marque organisationnelle reconnaissable ou un domaine de messagerie d’entreprise. Aucune identité claire de l’opérateur, aucun nom d’entreprise ni aucune propriété du service ne sont visibles sur la page, et les métadonnées ne fournissent pas de contexte commercial significatif. D’après les données disponibles, il semble s’agir d’un portail de connexion présenté de manière anonyme avec peu d’informations d’identification.
Évaluation de sécurité de moudhgsr-dp4lyapywtjw.edgeone.dev
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 18 moteurs de sécurité sur 90, beaucoup le classant comme phishing ou autrement malveillant. En outre, une base de données de menaces a répertorié le domaine pour phishing, et la capture d’écran montre une page générique de saisie d’identifiants qui demande un mot de passe tout en fournissant peu d’informations sur l’entité qui exploite le service. Cette combinaison peut être compatible avec une activité de collecte d’identifiants.
Il existe également des préoccupations contextuelles au-delà des détections par les moteurs. Le domaine n’est pas classé pour un trafic notable, utilise un sous-domaine à l’apparence aléatoire et n’affiche ni image de marque claire ni attribution organisationnelle. Bien qu’une analyse antimalware n’ait pas détecté de fichiers malveillants et que les principales listes de blocage de contenus malveillants ne soient pas largement renseignées, l’adresse IP du domaine figure sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible mais néanmoins appelant à la prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat TLS valide délivré par une autorité de certification grand public, avec une expiration indiquée vers la fin de 2026. Cela indique qu’un transport chiffré est présent, mais HTTPS à lui seul ne vérifie pas la légitimité de l’objectif de la page. DNSSEC semble ne pas être signé, et le domaine utilise des serveurs de noms associés à dnsv2.com. Les données d’hébergement pointent vers une infrastructure à Singapour dans un environnement hébergé en périphérie.
Du point de vue du risque technique, la principale préoccupation n’est pas la validité du certificat mais le décalage entre le contenu générique de connexion et l’absence de propriété transparente ou d’identité de service. La page est succincte, la bannière du serveur est inhabituelle et la structure du domaine ressemble à un modèle de déploiement jetable ou temporaire plutôt qu’à un service de messagerie de marque bien établi.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?