supprtrcb-dpldxysyz96q.edgeone.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di supprtrcb-dpldxysyz96q.edgeone.dev
Questo dominio sembra ospitare una pagina progettata per assomigliare a WeTransfer, un servizio legittimo di condivisione file utilizzato per inviare file di grandi dimensioni. Il titolo della pagina, la meta description, gli elementi di branding e le pagine social/legali collegate fanno tutti riferimento a WeTransfer, e lo screenshot mostra un'interfaccia di download file con richieste di accesso o di inserimento della password dell'email prima di accedere ai file.
In base alla struttura del dominio, tuttavia, questo non è il dominio principale di WeTransfer. È ospitato su un sottodominio edgeone.dev con un hostname dall'aspetto casuale, il che può indicare una distribuzione temporanea o usa e getta piuttosto che una proprietà web ufficiale del marchio. La pagina sembra progettata per imitare un flusso di consegna documenti o download sicuro, potenzialmente per raccogliere credenziali da visitatori che si aspettano una pagina autentica di condivisione file.
Valutazione sicurezza di supprtrcb-dpldxysyz96q.edgeone.dev
Al momento di questa scansione erano presenti molteplici indicatori di rischio. L'URL è stato segnalato da 17 su 89 motori di sicurezza, con la maggior parte dei rilevamenti che lo classificano come phishing o dannoso. Inoltre, un database di minacce ha elencato il dominio per phishing, e lo screenshot mostra una richiesta di accesso/download che chiede al visitatore di inserire la password dell'email per continuare. Questo comportamento, combinato con un branding che sembra imitare un noto servizio di trasferimento file su un sottodominio non correlato, è comunemente associato a pagine di raccolta credenziali.
La pagina fa anche riferimento a domini e risorse legittimi correlati a WeTransfer, il che può aiutarla ad apparire convincente ai visitatori, ma questo di per sé non ne stabilisce la legittimità. Una scansione malware ha prodotto un rilevamento generico di sospetto, e l'indirizzo IP del dominio è elencato in una blocklist di reputazione email; quest'ultimo segnale è più debole dei rilevamenti di phishing, ma aggiunge un piccolo elemento di cautela piuttosto che rassicurazione.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito ha presentato un certificato TLS valido emesso da DigiCert, il che significa che la connessione sembra crittografata durante il transito, ma il solo HTTPS non verifica che la pagina sia affidabile. Il dominio è ospitato su un'infrastruttura identificata come EdgeOne/ACE con un IP geolocalizzato a Singapore, e utilizza i nameserver ns3.dnsv2.com e ns4.dnsv2.com. DNSSEC sembra non firmato.
Dal punto di vista del rischio tecnico, la preoccupazione più rilevante non è il certificato o l'hosting in sé, ma la discrepanza tra il contenuto del branding e l'hostname effettivo. Il sottodominio dall'aspetto casuale sotto edgeone.dev, combinato con i rilevamenti di phishing e una richiesta di inserimento credenziali, può indicare una configurazione di impersonificazione piuttosto che una pagina di servizio ufficiale.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?