moudhgsr-dp4lyapywtjw.edgeone.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di moudhgsr-dp4lyapywtjw.edgeone.dev
Questo dominio sembra ospitare una pagina di accesso basata sul web presentata come un "MAIL PORTAL." Il contenuto visibile è minimo e consiste principalmente in un modulo di inserimento della password, un segnaposto generico per il logo e una formulazione standard per l'accesso all'account come "Email or phone" e "Forgotten password?" In base allo screenshot e al titolo della pagina, il sito sembra essere configurato come interfaccia di accesso a email o account piuttosto che come un sito pubblico completo.
Il dominio stesso utilizza un sottodominio lungo e dall'aspetto casuale sotto edgeone.dev anziché un marchio organizzativo riconoscibile o un dominio di posta aziendale. Sulla pagina non è visibile alcuna chiara identità dell'operatore, nome dell'azienda o titolarità del servizio, e i metadati non forniscono un contesto aziendale significativo. In base ai dati disponibili, questo sembra essere un portale di accesso presentato in forma anonima con informazioni identificative limitate.
Valutazione sicurezza di moudhgsr-dp4lyapywtjw.edgeone.dev
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 18 su 90 motori di sicurezza, con molti che lo classificano come phishing o comunque dannoso. Inoltre, un database di minacce ha elencato il dominio per phishing, e lo screenshot mostra una generica pagina di inserimento delle credenziali che richiede una password fornendo al contempo poche informazioni su chi gestisce il servizio. Questa combinazione può essere coerente con attività di raccolta di credenziali.
Vi sono anche preoccupazioni contestuali oltre ai rilevamenti dei motori. Il dominio non è classificato per traffico rilevante, utilizza un sottodominio dall'aspetto casuale e non mostra un branding chiaro né un'attribuzione organizzativa. Sebbene una scansione malware non abbia rilevato file dannosi e le principali blocklist di malware nei contenuti non risultino ampiamente popolate, l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che è un segnale più debole ma comunque prudenziale.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato TLS valido emesso da una principale autorità di certificazione, con scadenza indicata verso la fine del 2026. Ciò indica che è presente un trasporto cifrato, ma il solo HTTPS non verifica la legittimità dello scopo della pagina. DNSSEC sembra non essere firmato e il dominio utilizza nameserver associati a dnsv2.com. I dati di hosting indicano un'infrastruttura a Singapore in un ambiente ospitato su edge.
Dal punto di vista del rischio tecnico, la preoccupazione principale non è la validità del certificato ma la discrepanza tra il contenuto generico di accesso e la mancanza di una titolarità trasparente o di un'identità del servizio. La pagina è scarna, il banner del server è insolito e la struttura del dominio ricorda un modello di distribuzione usa e getta o temporaneo piuttosto che un servizio di posta con marchio ben consolidato.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?