mailbox-dp8ra6c793ra.edgeone.dev
Categoria: Phishing And Fraud
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di mailbox-dp8ra6c793ra.edgeone.dev
Questo dominio sembra essere una pagina ospitata sulla piattaforma edgeone.dev piuttosto che un dominio principale autonomo di un marchio. Il contenuto visibile è un modulo di accesso generico con email e password, mentre i metadati della pagina fanno riferimento a Wikipedia, una discrepanza che suggerisce che la pagina possa presentarsi come qualcosa di diverso dalla reale identità del suo host.
In base alla struttura del dominio, al titolo e allo screenshot, la pagina non sembra funzionare come un normale sito enciclopedico o informativo. Al contrario, sembra essere una pagina di inserimento credenziali che potrebbe essere destinata a raccogliere dati di accesso, con elementi di branding che potrebbero essere associati a un noto sito pubblico pur essendo servita da un sottodominio non correlato.
Nei dati della scansione forniti non sono visibili una chiara identità dell'operatore, dettagli aziendali o un contesto di servizio legittimo. La combinazione di un'interfaccia di accesso generica, metadati non correlati e uso di un sottodominio ospitato da terzi può indicare una pagina web temporanea o usa e getta piuttosto che un servizio consolidato rivolto al pubblico.
Valutazione sicurezza di mailbox-dp8ra6c793ra.edgeone.dev
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 24 su 91 motori di sicurezza e più fornitori di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, diversi database di minacce hanno elencato l'URL per phishing o attività malevole. Sebbene una scansione malware abbia riportato l'assenza di file segnalati, tale risultato non prevale sul consenso più ampio derivante dai rilevamenti basati sulla reputazione e focalizzati sul phishing.
Anche il contenuto della pagina desta preoccupazione. Lo screenshot mostra un semplice modulo di accesso che richiede email e password, mentre il titolo della pagina e la meta description fanno riferimento a Wikipedia anche se il dominio non fa parte della presenza web ufficiale di Wikipedia. Questa discrepanza può indicare un tentativo di imitare un servizio affidabile o di usare metadati fuorvianti per ottenere la fiducia degli utenti. Il dominio inoltre non è classificato nelle principali liste di traffico, il che può essere coerente con un'infrastruttura di phishing poco visibile o di breve durata.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori, in particolare per chiunque sia invitato a inserire credenziali di account. In base ai dati di scansione disponibili e al contenuto visibile della pagina, questa pagina appare coerente con una configurazione di phishing al momento di questa scansione.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato TLS valido emesso da DigiCert, e il certificato era valido fino al 2026-11-19. Un certificato valido conferma soltanto il trasporto cifrato verso il server e non dovrebbe essere considerato una prova di legittimità. Il server sembra usare ATS/9.2.15, è ospitato su un'infrastruttura identificata come ACE e viene risolto in un indirizzo IP geolocalizzato a Singapore.
DNSSEC sembra non essere firmato, il che significa che le risposte DNS potrebbero non disporre di un ulteriore livello di protezione dell'autenticità. Il dominio è relativamente nuovo in termini pratici e usa un sottodominio ospitato su edgeone.dev anziché un dominio dedicato di proprietà del marchio, il che può essere coerente con un'infrastruttura di campagna usa e getta. Al momento dell'analisi, la scansione malware a livello di pagina non ha segnalato file malevoli né link in uscita contrassegnati, ma qui la preoccupazione maggiore deriva dai rilevamenti di phishing e dalla presentazione ingannevole della pagina piuttosto che da malware incorporato.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?