subsequent-turquoise-m0nt4nww.edgeone.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di subsequent-turquoise-m0nt4nww.edgeone.dev
Questo dominio sembra ospitare una pagina di accesso generica in stile webmail etichettata "MAIL" / "MAIL PORTAL", con campi per un identificatore email o telefonico e una password. In base allo screenshot, la pagina è minimale e non identifica chiaramente un'organizzazione legittima, un fornitore di servizi o un'azienda dietro il modulo di accesso.
L'hostname utilizza un sottodominio edgeone.dev anziché un dominio autonomo con marchio, il che può indicare una distribuzione temporanea, un'istanza di test o una pagina ospitata su una piattaforma edge di terze parti. Il contenuto visibile suggerisce che il sito sia destinato a raccogliere credenziali di accesso per un servizio correlato alla posta elettronica, ma in base al contenuto della pagina disponibile, l'operatore e l'affiliazione di servizio prevista non sono divulgati in modo trasparente.
Poiché la pagina presenta un'interfaccia di inserimento credenziali senza chiari dettagli di branding o proprietà, potrebbe funzionare come un portale di autenticazione generico piuttosto che come un sito web pubblico pienamente consolidato. Questa mancanza di contesto è degna di nota per una pagina che richiede informazioni sensibili dell'account.
Valutazione sicurezza di subsequent-turquoise-m0nt4nww.edgeone.dev
I risultati della scansione indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 18 su 91 motori di sicurezza, con molte di queste rilevazioni che lo classificano come phishing o comunque dannoso. Inoltre, un database di minacce ha elencato il dominio per phishing, e lo screenshot della pagina mostra un modulo generico di accesso alla posta che richiede una password senza identificare chiaramente l'operatore del servizio. Questa combinazione di rilevazioni da parte di più motori e contenuti in stile raccolta di credenziali è comunemente associata ad attività di phishing.
Altri segnali sono contrastanti ma non compensano in modo sostanziale le preoccupazioni. Una scansione malware non ha segnalato file, sebbene abbia comunque applicato al dominio e a determinate stringhe di link incorporate un'etichetta generica sospetta a bassa confidenza. Separatamente, l'indirizzo IP del dominio è elencato in una mail-reputation blocklist, che di per sé è un segnale più debole, ma aggiunge un piccolo elemento di cautela se considerato insieme alle rilevazioni più forti correlate al phishing.
Il dominio non è classificato per traffico, la pagina fornisce segnali di affidabilità molto limitati e l'interfaccia di accesso appare generica anziché collegata a un fornitore chiaramente verificabile. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito ha presentato un certificato SSL/TLS valido emesso da una certificate authority mainstream, con scadenza indicata come 2026-11-19. È ospitato su un'infrastruttura identificata come edgeone-pages, che si risolve nell'indirizzo IP 43.174.246.29 a Singapore. Il dominio utilizza i nameserver ns3.dnsv2.com e ns4.dnsv2.com, e DNSSEC sembra non essere firmato.
Dal punto di vista della sicurezza, la sola presenza di HTTPS non dovrebbe essere considerata una prova di legittimità. Le principali preoccupazioni qui sono reputazionali e comportamentali piuttosto che relative alla sicurezza del trasporto: un modulo generico per le credenziali, rilevazioni sostanziali correlate al phishing nei motori di sicurezza e trasparenza limitata riguardo alla proprietà o all'identità del servizio.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?