webmaprocessinh-dpbehei5spwx.edgeone.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di webmaprocessinh-dpbehei5spwx.edgeone.dev
Questo dominio sembra ospitare una pagina di accesso in stile webmail. Il contenuto visibile è minimo e consiste principalmente in campi per un indirizzo email e una password, insieme a un branding che ricorda un'interfaccia di accesso generica di webmail o di pannello di controllo dell'hosting. In base allo screenshot, la pagina sembra destinata a raccogliere credenziali di caselle di posta piuttosto che a fornire contenuti o navigazione più ampi del sito web.
Il dominio stesso utilizza un sottodominio edgeone.dev anziché un dominio di servizio di posta chiaramente riconducibile a un marchio, e la pagina non sembra identificare una specifica organizzazione che lo gestisce. Sebbene l'interfaccia ricordi visivamente un portale di accesso email ospitato, i dati disponibili non mostrano chiari dettagli di proprietà né un contesto aziendale legittimo per questa particolare pagina di accesso.
Valutazione sicurezza di webmaprocessinh-dpbehei5spwx.edgeone.dev
Questo sito web solleva preoccupazioni significative sulla base dei dati di scansione disponibili. Al momento di questa scansione, 14 su 89 motori di sicurezza hanno segnalato l'URL, con molti che lo classificano come phishing o comunque dannoso. Inoltre, un database di minacce ha elencato il dominio per phishing, e il contenuto della pagina stessa è un modulo autonomo di accesso email su un sottodominio dall'aspetto non correlato, il che può essere coerente con attività di raccolta di credenziali.
Sebbene la scansione malware non abbia rilevato file dannosi e le principali blocklist di malware nei contenuti fossero per il resto per lo più pulite al momento di questa scansione, ciò non supera i rilevamenti di phishing da parte di più motori e la sospetta presentazione limitata al solo accesso. Anche l'indirizzo IP del dominio è elencato in una mail-reputation blocklist, che è un segnale più debole rispetto ai rilevamenti di phishing ma aggiunge comunque un certo livello di cautela.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori, in particolare se viene chiesto loro di inserire le credenziali dell'account email.
Descrizione tecnica
Il sito presenta un certificato TLS valido emesso da una certificate authority di primo piano, con scadenza indicata come 2026-11-19. Un certificato valido aiuta a cifrare il traffico in transito, ma di per sé non conferma la legittimità. Il dominio è ospitato su un'infrastruttura identificata come ACE a Singapore e sembra essere servito tramite un ambiente di edge-hosting. DNSSEC non è abilitato e i dati WHOIS indicano che il dominio è relativamente nuovo, con un'età di circa 1 anno.
Da una prospettiva tecnica, la pagina è molto scarna e sembra esporre solo un modulo per credenziali, senza risorse collegate significative, domini referenziati o iframe incorporati osservati nella scansione. Questa impronta limitata può talvolta essere riscontrata sia in semplici pagine di phishing sia in portali di accesso di base, quindi gli indicatori tecnici dovrebbero essere interpretati insieme ai segnali reputazionali più forti.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?