chi23ma-dp942i9kilh4.edgeone.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van chi23ma-dp942i9kilh4.edgeone.dev
Dit domein lijkt een eenvoudige webpagina te hosten die wordt gepresenteerd als een e-mailinlog- of e-mailverificatieportaal. De screenshot toont een minimaal formulier waarin om een e-mailidentificatie en wachtwoord wordt gevraagd, met labels zoals "Email Login," "Remember me," en "Forgot Password?" De paginatitel luidt ook "Email Verification," wat erop wijst dat de site mogelijk probeert mailboxgegevens te verzamelen in plaats van een volwaardige e-maildienst aan te bieden.
Op basis van de domeinstructuur lijkt dit geen officiële zelfstandige mailprovider of herkenbare zakelijke website te zijn. Het wordt gehost op een op ontwikkelaars gerichte subdomeinnaam onder edgeone.dev, wat kan wijzen op tijdelijke, wegwerp- of op maat gehoste inhoud in plaats van een productieomgeving met merkidentiteit. In de verstrekte scangegevens is geen duidelijke identiteit van de beheerder, bedrijfsbranding, juridische informatie of dienstbeschrijving zichtbaar.
Veiligheidsbeoordeling voor chi23ma-dp942i9kilh4.edgeone.dev
Meerdere scansignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 11 van de 89 beveiligingsengines, waarbij verschillende het classificeerden als phishing of anderszins verdacht. Daarnaast markeerde één malwarescanner de pagina als kwaadaardig, en vermeldde één dreigingsdatabase het domein wegens phishingactiviteit. Hoewel sommige grote blacklist- en dreigingsdatabasecontroles schoon waren, is het algemene patroon van detecties opvallend en niet op zichzelf staand.
Ook de inhoud van de pagina geeft aanleiding tot zorg. De screenshot toont een generiek formulier voor e-mailgegevens op een ontwikkelaarssubdomein zonder branding, wat mogelijk in overeenstemming is met gedrag gericht op het verzamelen van inloggegevens. Het ontbreken van duidelijk eigenaarschap, het verzoek om een wachtwoord en de mismatch tussen het generieke inlogthema en de hostnaam die er niet uitziet als die van een bedrijf, zijn allemaal waarschuwingssignalen.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat dat actief was op het moment van de scan, wat betekent dat verkeer naar de pagina tijdens transport versleuteld kon zijn. HTTPS alleen stelt echter geen legitimiteit vast. Het domein wordt gehost op infrastructuur die is geïdentificeerd als ACE in Singapore, gebruikt de webserverstring "edgeone makers," en verwijst naar IP-adres 43.174.247.29. DNSSEC lijkt niet ondertekend te zijn.
Vanuit technisch perspectief is het domein relatief nieuw met een leeftijd van ongeveer 1 year, heeft het geen waargenomen Tranco-ranking en lijkt het een zeer lichte pagina te draaien met beperkte zichtbare inhoud. Er is in de verstrekte scan geen op iframe gebaseerd misbruik waargenomen, maar de combinatie van een generiek formulier voor inloggegevens, beperkte site-identiteit en phishingdetecties door meerdere engines is een belangrijke reden tot zorg op het moment van deze scan.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?