htmlbddhjghtnkcgjjhhjdhtml-dpptwqylzrhe.edgeone.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di htmlbddhjghtnkcgjjhhjdhtml-dpptwqylzrhe.edgeone.dev
Questo dominio sembra ospitare una pagina web molto semplice che si presenta come una "Mailbox Login" o un "Secured Portal". In base allo screenshot, la pagina contiene solo un campo email, un campo password e un pulsante di accesso, senza branding aziendale visibile, identificazione del servizio, informazioni legali o navigazione di supporto che normalmente aiuterebbero gli utenti a verificare quale fornitore gestisce il portale.
L'hostname è un sottodominio lungo e dall'aspetto casuale sotto edgeone.dev, il che suggerisce che possa essere distribuito tramite una piattaforma di cloud hosting o edge-page piuttosto che rappresentare un sito web autonomo con un marchio proprio. I dati disponibili non indicano un'organizzazione chiaramente identificata dietro la pagina, e il contenuto mostrato sembra focalizzato esclusivamente sulla raccolta di credenziali piuttosto che sulla fornitura di un servizio più ampio o di un sito web informativo.
Valutazione sicurezza di htmlbddhjghtnkcgjjhhjdhtml-dpptwqylzrhe.edgeone.dev
Molteplici segnali indipendenti indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 18 su 91 motori di sicurezza, e diverse fonti di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, il contenuto della pagina stessa appare coerente con un modulo di accesso generico finalizzato alla raccolta di credenziali: richiede dettagli di email e password senza fornire alcuna chiara indicazione di quale provider di posta o organizzazione stia presumibilmente richiedendo tali credenziali.
Anche i dati di blacklist e reputazione mostrano elementi di preoccupazione. Sebbene alcuni database di minacce non abbiano segnalato un problema, il dominio è stato elencato da fonti di reputazione correlate al phishing, e l'indirizzo IP del dominio è elencato in una blocklist di reputazione mail. Tale elenco basato su DNS è un segnale più debole rispetto ai rilevamenti diretti di phishing, ma in questo caso si aggiunge a un quadro già preoccupante invece di presentarsi isolatamente.
L'uso di un sottodominio dall'aspetto casuale, la mancanza di un'identità dell'operatore trasparente e la concentrazione di verdetti di phishing in più scanner aumentano tutti la probabilità che questa pagina possa essere destinata a catturare credenziali di accesso in modo ingannevole. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato TLS valido emesso da una certificate authority di primo piano, con scadenza indicata verso la fine del 2026. È ospitato su un'infrastruttura identificata come edgeone-pages, che risolve a un indirizzo IP a Singapore. Un certificato valido conferma solo il trasporto cifrato verso il server e non dovrebbe essere considerato una prova di legittimità.
DNSSEC sembra non firmato, il che significa che le risposte DNS potrebbero non beneficiare di quel livello aggiuntivo di integrità. La pagina viene servita da un ambiente edge ospitato nel cloud e fa riferimento a un numero ridotto di risorse esterne, inclusi asset correlati alla piattaforma e all'analisi. Dai dati limitati della scansione non emerge alcuna grave configurazione errata del server, ma la preoccupazione principale qui sembra riguardare lo scopo della pagina e la reputazione piuttosto che la sicurezza del trasporto.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?