slim-violet-jfza0nko.edgeone.dev
Categoria: Phishing And Fraud
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di slim-violet-jfza0nko.edgeone.dev
Questo dominio sembra ospitare una pagina di accesso in stile webmail presentata con il titolo "Webmail Login." Lo screenshot mostra un semplice modulo con indirizzo email e password, opzioni di lingua multilingue ed elementi di branding associati a un'interfaccia webmail generica. In base al contenuto visibile, la pagina è progettata per raccogliere credenziali di accesso email piuttosto che fornire contenuti o servizi web più ampi.
Il dominio stesso utilizza un formato di sottodominio ospitato su edge anziché un dominio di posta con marchio legato a un'organizzazione riconoscibile. Fa inoltre riferimento a risorse esterne come link correlati a cPanel e a un altro dominio correlato alla posta, il che può indicare un tentativo di imitare un ambiente webmail familiare. In base al contenuto della pagina disponibile e ai dati di classificazione, questo sito sembra rientrare nella categoria del phishing o della raccolta di credenziali piuttosto che in quella di un normale sito tecnologico autonomo.
Valutazione sicurezza di slim-violet-jfza0nko.edgeone.dev
Molteplici segnali di sicurezza destano preoccupazione riguardo a questo dominio al momento di questa scansione. È stato segnalato da 11 su 91 motori di sicurezza, con la maggior parte di tali rilevamenti che lo classificano come phishing. Inoltre, molteplici fornitori di classificazione web hanno categorizzato il sito come phishing o correlato a frodi, e un database di minacce ha elencato l'URL per attività di phishing. Lo screenshot mostra inoltre un modulo generico di credenziali webmail su un sottodominio ospitato su edge dall'aspetto non correlato, che è uno schema comune nelle campagne di raccolta di credenziali.
Allo stesso tempo, la scansione dei file malware non ha identificato file dannosi, e diversi importanti database di minacce risultavano puliti al momento di questa scansione. Detto ciò, le pagine di phishing spesso si basano su semplici moduli HTML piuttosto che su payload malware, quindi una scansione dei file pulita non riduce in modo sostanziale la preoccupazione creata dai rilevamenti di phishing e dall'aspetto della pagina orientato alla raccolta di credenziali di accesso.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito presentava un certificato SSL valido emesso da un'autorità di certificazione mainstream, con scadenza indicata come 2026-11-19. Tuttavia, la presenza di HTTPS non dovrebbe essere considerata una prova di legittimità, poiché anche le pagine di phishing utilizzano comunemente certificati validi. Il dominio è ospitato su infrastruttura edgeone-pages all'indirizzo IP 43.174.247.29 a Singapore, con nameserver ns3.dnsv2.com e ns4.dnsv2.com.
DNSSEC sembra non firmato, il che non è insolito ma significa che in questa scansione non è visibile alcuna protezione di autenticità basata su DNSSEC. L'età del dominio è indicata come circa 438 giorni e qui non è classificato nelle principali misurazioni del traffico fornite. La combinazione di un sottodominio ospitato su edge, una pagina di accesso generica e rilevamenti orientati al phishing costituisce in questo caso la principale preoccupazione tecnica.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?