subsequent-turquoise-m0nt4nww.edgeone.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de subsequent-turquoise-m0nt4nww.edgeone.dev
Ce domaine semble héberger une page de connexion générique de type webmail intitulée « MAIL » / « MAIL PORTAL », avec des champs pour un identifiant d’e-mail ou de téléphone et un mot de passe. D’après la capture d’écran, la page est minimaliste et n’identifie pas clairement une organisation légitime, un fournisseur de services ou une entreprise derrière le formulaire de connexion.
Le nom d’hôte utilise un sous-domaine edgeone.dev plutôt qu’un domaine autonome de marque, ce qui peut indiquer un déploiement temporaire, une instance de test ou une page hébergée sur une plateforme edge tierce. Le contenu visible suggère que le site est destiné à collecter des identifiants de connexion pour un service lié à la messagerie, mais d’après le contenu de page disponible, l’opérateur et l’affiliation de service visée ne sont pas divulgués de manière transparente.
Comme la page présente une interface de saisie d’identifiants sans image de marque claire ni détails sur le propriétaire, elle peut fonctionner comme un portail d’authentification générique plutôt que comme un site public pleinement établi. Ce manque de contexte est notable pour une page qui demande des informations de compte sensibles.
Évaluation de sécurité de subsequent-turquoise-m0nt4nww.edgeone.dev
Les résultats de l’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 18 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou autrement malveillant. En outre, une base de données de menaces a répertorié le domaine pour phishing, et la capture d’écran de la page montre un formulaire générique de connexion à la messagerie qui demande un mot de passe sans identifier clairement l’opérateur du service. Cette combinaison de détections par plusieurs moteurs et de contenu de type collecte d’identifiants est couramment associée à une activité de phishing.
Les autres signaux sont mitigés mais ne compensent pas matériellement les préoccupations. Une analyse antimalware n’a signalé aucun fichier, bien qu’elle ait attribué au domaine et à certaines chaînes de liens intégrées une étiquette générique suspecte à faible confiance. Séparément, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue en soi un signal plus faible, mais cela ajoute un léger degré de prudence lorsqu’on l’examine aux côtés des détections plus fortes liées au phishing.
Le domaine n’est pas classé en termes de trafic, la page fournit très peu de signaux de confiance, et l’interface de connexion semble générique plutôt que liée à un fournisseur clairement vérifiable. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site présentait un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration indiquée au 2026-11-19. Il est hébergé sur une infrastructure identifiée comme edgeone-pages, résolue vers l’adresse IP 43.174.246.29 à Singapore. Le domaine utilise les serveurs de noms ns3.dnsv2.com et ns4.dnsv2.com, et DNSSEC semble ne pas être signé.
Du point de vue de la sécurité, la seule présence de HTTPS ne doit pas être considérée comme une preuve de légitimité. Les principales préoccupations ici sont réputationnelles et comportementales plutôt que liées à la sécurité du transport : un formulaire générique d’identifiants, d’importantes détections liées au phishing parmi les moteurs de sécurité, et une transparence limitée concernant la propriété ou l’identité du service.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?