educational-blush-ooupnjp2.edgeone.dev
Categoria: Phishing And Other Frauds
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di educational-blush-ooupnjp2.edgeone.dev
Questo dominio sembra ospitare una pagina di accesso alla webmail progettata per assomigliare a una generica interfaccia di webmail cPanel. Il titolo della pagina è "Webmail Login" e lo screenshot mostra campi per un indirizzo email e una password, link per la selezione della lingua ed elementi di branding associati a un portale di webmail piuttosto che a un più ampio sito aziendale o informativo.
In base al contenuto della pagina e ai metadati disponibili, il sito non sembra presentare informazioni chiare su un'organizzazione, un fornitore di servizi o un operatore legittimo. Il dominio stesso utilizza un sottodominio dall'aspetto casuale sotto edgeone.dev, il che può indicare un hosting temporaneo o usa e getta piuttosto che una proprietà web principale con un marchio riconoscibile. La pagina fa inoltre riferimento a risorse esterne, inclusi link correlati a cPanel e un dominio separato relativo alla webmail, suggerendo che potrebbe tentare di imitare una normale esperienza di accesso alla posta elettronica.
Valutazione sicurezza di educational-blush-ooupnjp2.edgeone.dev
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 9 su 91 motori di sicurezza, con diversi che lo classificano come phishing, e almeno un fornitore di classificazione web lo ha categorizzato come phishing e frode. Lo screenshot mostra inoltre un modulo di inserimento credenziali per l'accesso all'email su un sottodominio non evidente e privo di marchio, che è uno schema comune associato alle pagine di raccolta delle credenziali.
Allo stesso tempo, la scansione malware non ha identificato file dannosi e i principali controlli dei database di minacce elencati nella scansione risultavano per il resto puliti al momento della revisione. Detto ciò, una scansione dei file pulita non esclude attività di phishing, poiché le pagine di phishing spesso si basano su semplici moduli HTML e imitazione visiva piuttosto che su payload malware.
Considerando i rilevamenti di phishing da parte di più motori, il basso punteggio di affidabilità, la pagina di accesso priva di marchio e la presentazione complessiva, questo sito web può comportare potenziali rischi per i visitatori, in particolare se viene richiesto loro di inserire credenziali email.
Descrizione tecnica
Il sito presentava un certificato SSL valido emesso da una principale autorità di certificazione, con scadenza indicata verso la fine del 2026. È ospitato su un'infrastruttura identificata come edgeone-pages, che si risolve in un indirizzo IP a Singapore. DNSSEC sembra non essere firmato, il che non è insolito ma significa che le risposte DNS non beneficiano di quel livello aggiuntivo di integrità.
Da un punto di vista tecnico, la sola presenza di HTTPS non dovrebbe essere considerata una prova di legittimità, poiché anche le pagine di phishing utilizzano comunemente certificati validi. La scansione malware a livello di pagina non ha segnalato file dannosi né link esterni contrassegnati, ma la combinazione di un ambiente di hosting generico, una struttura di sottodominio dall'aspetto casuale e un'interfaccia di raccolta credenziali può comunque giustificare cautela.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?