handsome-blue-j4s00ofr.edgeone.dev
Categoria: Phishing And Other Frauds
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di handsome-blue-j4s00ofr.edgeone.dev
Il dominio handsome-blue-j4s00ofr.edgeone.dev sembra essere ospitato su un sottodominio orientato agli sviluppatori sotto edgeone.dev piuttosto che su un sito web autonomo con un proprio marchio. In base allo screenshot, la pagina presenta quella che sembra essere un'interfaccia di visualizzazione documenti progettata per assomigliare a un portale cloud per PDF o condivisione di file, con una richiesta che invita il visitatore a confermare un indirizzo email e una password per poter visualizzare un documento PDF protetto.
Il contenuto visibile suggerisce che la pagina possa tentare di imitare un familiare flusso di accesso ai documenti comunemente associato a piattaforme online di archiviazione PDF o firma elettronica. Non vi sono prove chiare di un'identità aziendale indipendente, di informazioni sull'editore o di normali contenuti di un sito web aziendale nella pagina. La combinazione di un sottodominio generico, metadati minimi e un modulo di inserimento credenziali incentrato sull'accesso ai documenti può indicare che il sito venga utilizzato per uno scopo ristretto e mirato a una campagna, piuttosto che come un sito web pubblico convenzionale.
Valutazione sicurezza di handsome-blue-j4s00ofr.edgeone.dev
I risultati della scansione indicano segnali di rischio elevato per questo dominio al momento di questa scansione. È stato segnalato da 7 su 91 motori di sicurezza, con più rilevamenti che descrivono la pagina come phishing o malevola, e anche un database di minacce lo ha elencato per phishing. Inoltre, un fornitore di classificazione web ha categorizzato il dominio nell'ambito di attività legate a phishing e frode. Sebbene la scansione malware non abbia identificato file malevoli nel contenuto limitato che ha controllato, ciò non compensa gli indicatori di phishing più forti basati sulla reputazione.
Lo screenshot aggiunge ulteriori preoccupazioni perché la pagina sembra imitare un portale documentale e chiede ai visitatori di inserire sia credenziali email sia una password per accedere a un PDF. Questo schema è comunemente associato a pagine di raccolta credenziali, soprattutto quando viene presentato su un sottodominio generico ospitato per sviluppatori anziché su un dominio ufficiale con marchio. Il dominio inoltre manca di segnali significativi di identità del sito e non sembra avere indicatori di presenza web consolidata come una classifica del traffico.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL valido emesso da un'autorità di certificazione mainstream, il che significa che la connessione sembra essere crittografata durante il transito; tuttavia, il solo HTTPS non indica legittimità. Il server sembra essere ospitato su infrastruttura edgeone-pages all'indirizzo IP 43.174.246.29 a Singapore, con hosting attribuito ad ACE. Il dominio ha circa 1 anno, utilizza MarkMonitor come registrar e il suo stato DNSSEC è unsigned.
Non sono stati identificati file malevoli, link esterni o iframe nei dati limitati della scansione forniti, ma il titolo della pagina è generico ("continue") e l'impostazione complessiva appare leggera e simile a una campagna. La principale preoccupazione tecnica non è la configurazione TLS, ma l'apparente uso di un sottodominio dall'aspetto usa e getta e di un modulo in stile login che potrebbe essere destinato a raccogliere credenziali.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?