brief-rose-00gohd5y.edgeone.dev
Categorie: Phishing And Other Frauds
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van brief-rose-00gohd5y.edgeone.dev
Dit domein lijkt een webmail-achtige inlogpagina te hosten die wordt gepresenteerd als "Webmail Login." De screenshot toont een eenvoudig formulier voor e-mailadres en wachtwoord, meertalige taallinks en brandingelementen die verband houden met een veelvoorkomend ecosysteem van hostingcontrolepanelen. De paginatitel en de zichtbare lay-out suggereren dat de pagina bedoeld is om inloggegevens van e-mailaccounts te verzamelen voor toegang tot de mailbox.
Het domein zelf gebruikt een edgeone.dev-subdomein in plaats van een maildomein met bedrijfsbranding, wat ongebruikelijk is voor een productie-webmailportaal. Op basis van de zichtbare inhoud en de verstrekte webclassificatiegegevens lijkt de pagina te zijn gepositioneerd als een e-mailinloginterface in plaats van als een volledige zakelijke website, contentportaal of consumentendienst.
Er wordt op de pagina geen duidelijke identiteit van de beheerder bekendgemaakt, afgezien van de hergebruikte webmail-gerelateerde branding. De aanwezigheid van verwijzingen naar cPanel-gerelateerde bronnen en een extern webmail-gerelateerd domein kan erop wijzen dat de pagina gebruikers imiteert of doorstuurt naar een mailbox-inlogervaring, maar de exacte beheerder kan niet uitsluitend op basis van de beschikbare scangegevens worden bevestigd.
Veiligheidsbeoordeling voor brief-rose-00gohd5y.edgeone.dev
Verschillende indicatoren wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 6 van de 91 beveiligingsengines, waarbij meerdere detecties het specifiek als phishing classificeerden, en één dreigingsdatabase vermeldde het ook voor phishingactiviteit. Daarnaast categoriseerde een aanbieder van webclassificatie de site als "Phishing and Other Frauds," wat overeenkomt met de screenshot waarop een formulier voor het invoeren van inloggegevens voor e-mailtoegang te zien is.
Het ontwerp van de pagina roept verdere zorgen op omdat het een generieke webmail-inlog presenteert op een niet-gerelateerd ogend subdomein in plaats van op een herkenbaar maildomein dat eigendom is van een organisatie. Dat patroon kan overeenkomen met pagina's voor het verzamelen van inloggegevens, vooral in combinatie met een lage vertrouwensscore, het ontbreken van een verkeersrangschikking en de afwezigheid van duidelijke eigendomsinformatie. Hoewel de malwarescan geen schadelijke bestanden heeft gedetecteerd en verschillende blacklistbronnen schoon waren, wegen die bevindingen niet op tegen de phishing-gerelateerde detecties en het gedrag van de inlogpagina.
Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers, met name voor iedereen die wordt gevraagd e-mailinloggegevens in te voeren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig TLS-certificaat uitgegeven door DigiCert, en het certificaat zou verlopen op 2026-11-19. Een geldig certificaat helpt verkeer tijdens transport te versleutelen, maar verifieert op zichzelf niet dat de onderliggende pagina betrouwbaar is. De server identificeerde zichzelf als edgeone-pages, waarbij de hosting werd toegeschreven aan ACE en een IP-adres geografisch werd gelokaliseerd in Singapore.
Het domein is ongeveer 401 dagen oud, gebruikt nameservers ns3.dnsv2.com en ns4.dnsv2.com, en DNSSEC lijkt niet ondertekend te zijn. Er werden door de malwarescan geen schadelijke bestanden, gemarkeerde externe links of iframes gerapporteerd, maar de combinatie van phishingdetecties, een interface voor het verzamelen van inloggegevens en het gebruik van een generiek gehost subdomein kan op het moment van deze scan een opvallend beveiligingspunt van zorg zijn.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?