vocational-white-5xciizxu.edgeone.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de vocational-white-5xciizxu.edgeone.dev
Ce domaine semble héberger une simple page web présentée comme un portail de connexion tout en utilisant le titre de page et la méta-description de Wikipedia. D’après le contenu visible, il ne semble pas fonctionner comme une encyclopédie normale ni comme un site d’information. À la place, la page affichée est un formulaire générique de saisie d’identifiants demandant une adresse e-mail et un mot de passe, ce qui est incompatible avec l’image de marque Wikipedia indiquée dans les métadonnées.
Le domaine lui-même utilise un sous-domaine edgeone.dev plutôt qu’un domaine officiel appartenant à Wikimedia. Ce décalage, combiné aux métadonnées liées à Wikipedia copiées et à l’interface de connexion minimale, suggère que la page pourrait tenter d’imiter un service ou une marque bien connue plutôt que de fonctionner comme un site de contenu indépendant. Aucune identité claire de l’opérateur, aucun détail sur l’entreprise ni aucun contexte de service légitime ne sont visibles dans les données d’analyse fournies.
Évaluation de sécurité de vocational-white-5xciizxu.edgeone.dev
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 11 moteurs de sécurité sur 91, la plupart des détections le classant comme phishing. En outre, une base de données de menaces a répertorié l’URL pour phishing, tandis que le contenu de la page lui-même montre un formulaire de connexion qui ne correspond pas à l’apparence ni à la finalité attendues du service Wikipedia mentionné dans les métadonnées. Cette combinaison de résultats de réputation et de comportement de page est couramment associée à des pages de collecte d’identifiants.
L’analyse n’a pas identifié de fichiers malveillants, et plusieurs vérifications de listes noires plus générales étaient propres au moment de l’examen. Cependant, ces signaux plus rassurants sont ici contrebalancés par le consensus multi-moteur sur le phishing, le titre/la description Wikipedia trompeurs, l’absence de contenu de site normal et la demande suspecte d’adresse e-mail et de mot de passe sur un sous-domaine sans lien. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par une autorité de certification grand public, avec une expiration indiquée fin 2026. Il est hébergé sur l’adresse IP 43.174.247.29 à Singapore, semble être servi via une infrastructure ATS/9.2.15, et utilise les serveurs de noms ns3.dnsv2.com et ns4.dnsv2.com. DNSSEC n’est pas activé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire.
Du point de vue du risque technique, la présence de HTTPS ne doit pas être considérée comme une preuve de légitimité. La préoccupation la plus notable est le décalage entre le domaine, les métadonnées sur le thème de Wikipedia et le formulaire d’identifiants affiché dans la capture d’écran. Ce schéma peut indiquer une page trompeuse conçue pour collecter des informations de connexion plutôt que pour fournir le service qu’elle prétend représenter.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?