brief-rose-00gohd5y.edgeone.dev
Categoria: Phishing And Other Frauds
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di brief-rose-00gohd5y.edgeone.dev
Questo dominio sembra ospitare una pagina di accesso in stile webmail presentata come "Webmail Login." Lo screenshot mostra un semplice modulo con indirizzo email e password, link linguistici multilingue ed elementi di branding associati a un comune ecosistema di pannelli di controllo per hosting. Il titolo della pagina e il layout visibile suggeriscono che sia destinata a raccogliere le credenziali degli account email per l'accesso alla casella di posta.
Il dominio stesso utilizza un sottodominio edgeone.dev anziché un dominio di posta aziendale con marchio, il che è insolito per un portale webmail di produzione. In base al contenuto visibile e ai dati di classificazione web forniti, la pagina sembra essere configurata come interfaccia di accesso email piuttosto che come sito aziendale completo, portale di contenuti o servizio per consumatori.
Nella pagina non è indicata alcuna chiara identità dell'operatore oltre al branding a tema webmail riutilizzato. La presenza di riferimenti a risorse correlate a cPanel e a un dominio esterno correlato alla webmail può indicare che la pagina stia imitando o indirizzando gli utenti verso un'esperienza di accesso alla casella di posta, ma l'operatore esatto non può essere confermato dai soli dati di scansione disponibili.
Valutazione sicurezza di brief-rose-00gohd5y.edgeone.dev
Diversi indicatori suggeriscono un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 6 su 91 motori di sicurezza, con più rilevamenti che lo classificano specificamente come phishing, e anche un database di minacce lo ha elencato per attività di phishing. Inoltre, un fornitore di classificazione web ha categorizzato il sito come "Phishing and Other Frauds," in linea con lo screenshot che mostra un modulo di inserimento credenziali per l'accesso email.
Il design della pagina desta ulteriore preoccupazione perché presenta un accesso webmail generico su un sottodominio dall'aspetto non correlato anziché su un dominio di posta riconoscibile appartenente a un'organizzazione. Questo schema può essere coerente con pagine di raccolta credenziali, soprattutto se combinato con un basso punteggio di affidabilità, l'assenza di un ranking di traffico e la mancanza di informazioni chiare sulla proprietà. Sebbene la scansione malware non abbia rilevato file dannosi e diverse fonti blacklist risultassero pulite, questi risultati non superano i rilevamenti relativi al phishing e il comportamento della pagina di accesso.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori, in particolare per chiunque venga invitato a inserire credenziali email.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato TLS valido emesso da DigiCert, e il certificato era impostato per scadere il 2026-11-19. Un certificato valido aiuta a cifrare il traffico in transito, ma di per sé non verifica che la pagina sottostante sia affidabile. Il server si è identificato come edgeone-pages, con hosting attribuito ad ACE e un indirizzo IP geolocalizzato a Singapore.
Il dominio ha circa 401 giorni, utilizza i nameserver ns3.dnsv2.com e ns4.dnsv2.com, e DNSSEC sembra non essere firmato. La scansione malware non ha segnalato file dannosi, link esterni contrassegnati o iframe, ma la combinazione di rilevamenti di phishing, un'interfaccia di raccolta credenziali e l'uso di un sottodominio ospitato generico può costituire una preoccupazione di sicurezza rilevante al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?