kloclibkblink-dp73tqm8r6w5.edgeone.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di kloclibkblink-dp73tqm8r6w5.edgeone.dev
Questo dominio sembra essere una pagina ospitata sulla piattaforma edgeone.dev piuttosto che un sito web autonomo con un proprio marchio. La struttura dell'hostname è lunga, dall'aspetto casuale e basata su sottodomini, il che spesso indica una distribuzione temporanea, una pagina di test o contenuti ospitati in modo personalizzato e distribuiti tramite un servizio di cloud edge hosting.
In base ai link osservati e ai dettagli del server, la pagina potrebbe essere associata a un'infrastruttura gestita tramite servizi correlati a Tencent Cloud / EdgeOne. Qui non vi sono prove chiare di un'attività, editore o organizzazione consolidati e rivolti al pubblico, con un'identità collegata direttamente a questo specifico sottodominio, e il dominio non sembra avere una presenza di traffico riconosciuta sulla base dei dati di ranking disponibili.
Valutazione sicurezza di kloclibkblink-dp73tqm8r6w5.edgeone.dev
Questo dominio è stato segnalato da 18 su 91 motori di sicurezza al momento della scansione, con la maggior parte dei rilevamenti che descrivevano la pagina come correlata al phishing. Inoltre, un database di minacce incentrato sul phishing ha elencato l'URL, mentre anche una blocklist di reputazione della posta ha elencato l'IP del server. Questi segnali sono sostanzialmente più forti di una scansione malware pulita di una singola pagina e suggeriscono che la pagina potrebbe essere stata segnalata o identificata per attività ingannevoli.
Altri segnali sono più neutri: la pagina aveva un certificato SSL valido, la scansione limitata dei file non ha rilevato codice dannoso ed è stato osservato solo un numero ridotto di risorse esterne. Tuttavia, l'assenza di file malware rilevati non esclude il furto di credenziali o altri comportamenti di phishing, soprattutto su una landing page ospitata o su un sottodominio cloud. Anche l'assenza di un ranking di traffico noto e l'hostname non brandizzato, dall'aspetto generato, possono essere coerenti con un'infrastruttura usa e getta o di tipo campaign-style.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito presentava un certificato TLS valido emesso da una certificate authority mainstream, con scadenza indicata come 2026-11-19. Si risolve nell'indirizzo IP 43.174.247.29, sembra essere servito da una piattaforma di edge-hosting identificata come edgeone-pages ed è ospitato a Singapore. Il dominio utilizza i nameserver ns3.dnsv2.com e ns4.dnsv2.com.
DNSSEC sembra non essere firmato, il che è comune ma significa che le risposte DNS non beneficiano della validazione DNSSEC. Nessun file dannoso è stato segnalato nella scansione malware limitata e non è stato osservato alcun utilizzo di iframe. Anche così, i forti rilevamenti di phishing da parte di più motori e l'inserimento nel database di minacce rappresentano in questo caso la principale preoccupazione tecnica.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?