enormous-apricot-bhhnh1v5.edgeone.dev
Categorie: Phishing And Fraud
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van enormous-apricot-bhhnh1v5.edgeone.dev
Dit domein lijkt te worden gehost op een op ontwikkelaars gericht subdomein onder edgeone.dev in plaats van op een zelfstandige website met een eigen merknaam. Op basis van de screenshot toont de pagina een inlogachtige prompt waarin een gebruiker wordt gevraagd een e-mailwachtwoord in te voeren, terwijl de achtergrond verwijst naar example.com en generieke tijdelijke inhoud. Die combinatie suggereert dat de pagina mogelijk bedoeld is om een beveiligd portaal of een webmail-achtig toegangsscherm na te bootsen in plaats van een normale homepage van een bedrijf, uitgever of dienst te vertegenwoordigen.
De domeinnaam zelf wijst niet op een herkenbare organisatie, en uit de verstrekte gegevens is geen duidelijke identiteit van de beheerder zichtbaar. Het lijkt te worden aangeboden vanuit een edge-hostingomgeving in Singapore, die kan worden gebruikt voor tijdelijke implementaties, testpagina's of snel gepubliceerde webinhoud. In dit geval komen de zichtbare inhoud en classificaties van derden meer overeen met een pagina voor het verzamelen van inloggegevens of een misleidende inlogpagina dan met een legitieme publiek toegankelijke dienst.
Veiligheidsbeoordeling voor enormous-apricot-bhhnh1v5.edgeone.dev
Meerdere aanbieders van webclassificatie categoriseren dit domein als phishing- of fraudegerelateerd, en 18 van de 91 beveiligingsengines markeerden het op het moment van deze scan. De screenshot toont ook een formulier voor het verzamelen van wachtwoorden dat is vormgegeven als een beveiligd portaal voor example.com, wat kan wijzen op een poging om onder misleidende voorwendselen inloggegevens te verkrijgen. Hoewel één malwarescan meldde dat er geen schadelijke bestanden waren, weegt dat resultaat niet op tegen de bredere phishinggerelateerde detecties en het kennelijke gedrag van de pagina om inloggegevens te verzamelen.
De resultaten van blacklists en dreigingsdatabases waren gemengd op het moment van deze scan. De hier getoonde grote databases voor schadelijke inhoud waren grotendeels schoon, maar het domein stond vermeld bij één op phishing gerichte dreigingsbron, en het server-IP stond ook vermeld op één blocklist voor mailreputatie. Een vermelding voor mailreputatie op basis van DNS alleen zou een zwak signaal zijn, maar in dit geval verschijnt die naast substantiële phishinggerelateerde detecties van beveiligingsengines en een verdachte pagina voor het invoeren van inloggegevens.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site lijkt te worden gehost op edgeone-pages-infrastructuur op IP-adres 43.174.246.29 in Singapore, met nameservers ns3.dnsv2.com en ns4.dnsv2.com. Van het domein wordt gemeld dat het ongeveer 1 jaar oud is en dat het een niet-ondertekende DNSSEC-configuratie gebruikt. Het heeft geen notering in grote verkeersranglijsten, wat kan wijzen op beperkte zichtbaarheid of een kortdurende implementatie.
Een opvallend technisch aandachtspunt is dat SSL/TLS op het moment van deze scan als ongeldig of afwezig werd gerapporteerd, zonder beschikbare bevestigde certificaatgegevens. Voor een pagina die om een wachtwoord vraagt, zou het ontbreken van een geldige HTTPS-configuratie bijzonder zorgwekkend zijn omdat daardoor ingediende inloggegevens blootgesteld kunnen worden of omdat het kan wijzen op een onjuist geconfigureerde of misleidende inlogworkflow.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?