enormous-apricot-bhhnh1v5.edgeone.dev
Categoria: Phishing And Fraud
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di enormous-apricot-bhhnh1v5.edgeone.dev
Questo dominio sembra essere ospitato su un sottodominio orientato agli sviluppatori sotto edgeone.dev piuttosto che su un sito web autonomo con un proprio marchio. In base allo screenshot, la pagina presenta una richiesta in stile accesso che chiede a un utente di inserire una password email, mentre lo sfondo fa riferimento a example.com e a contenuti segnaposto generici. Questa combinazione suggerisce che la pagina possa essere destinata a imitare un portale sicuro o una schermata di accesso in stile webmail, piuttosto che rappresentare una normale homepage di un'azienda, di un editore o di un servizio.
Il nome di dominio stesso non indica un'organizzazione riconoscibile e dai dati forniti non è visibile alcuna chiara identità dell'operatore. Sembra essere servito da un ambiente di edge-hosting a Singapore, che può essere utilizzato per distribuzioni temporanee, pagine di test o contenuti web pubblicati rapidamente. In questo caso, il contenuto visibile e le categorizzazioni di terze parti sono più coerenti con una pagina ingannevole o finalizzata alla raccolta di credenziali che con un servizio legittimo accessibile al pubblico.
Valutazione sicurezza di enormous-apricot-bhhnh1v5.edgeone.dev
Più fornitori di classificazione web categorizzano questo dominio come phishing o correlato a frodi, e 18 su 91 motori di sicurezza lo hanno segnalato al momento di questa scansione. Lo screenshot mostra anche un modulo di raccolta password presentato come un portale sicuro per example.com, il che può indicare un tentativo di sollecitare credenziali con pretesti fuorvianti. Sebbene una scansione malware abbia segnalato l'assenza di file dannosi, tale risultato non prevale sulle più ampie rilevazioni correlate al phishing e sull'apparente comportamento della pagina volto alla raccolta di credenziali di accesso.
I risultati delle blacklist e dei database di minacce erano contrastanti al momento di questa scansione. I principali database di contenuti malevoli mostrati qui risultavano in gran parte puliti, ma il dominio era elencato da una fonte di minacce focalizzata sul phishing e anche l'IP del server era elencato in una blocklist di reputazione mail. Una sola presenza in una lista di reputazione mail basata su DNS sarebbe un segnale debole, ma in questo caso compare insieme a sostanziali rilevazioni correlate al phishing da parte dei motori di sicurezza e a una sospetta pagina di inserimento credenziali.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito sembra essere ospitato su infrastruttura edgeone-pages all'indirizzo IP 43.174.246.29 a Singapore, con nameserver ns3.dnsv2.com e ns4.dnsv2.com. Il dominio è segnalato come vecchio di circa 1 anno e utilizza una configurazione DNSSEC non firmata. Non è classificato nei principali dati sul traffico, il che può indicare una visibilità limitata o una distribuzione di breve durata.
Una preoccupazione tecnica rilevante è che SSL/TLS è stato segnalato come non valido o mancante al momento di questa scansione, senza dettagli confermati sul certificato disponibili. Per una pagina che richiede una password, l'assenza di una configurazione HTTPS valida sarebbe particolarmente preoccupante perché potrebbe esporre le credenziali inviate o indicare un flusso di accesso configurato in modo improprio o ingannevole.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?