handsome-blue-j4s00ofr.edgeone.dev
Categorie: Phishing And Other Frauds
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van handsome-blue-j4s00ofr.edgeone.dev
Het domein handsome-blue-j4s00ofr.edgeone.dev lijkt te worden gehost op een op ontwikkelaars gericht subdomein onder edgeone.dev in plaats van op een zelfstandige website met eigen merkidentiteit. Op basis van de screenshot toont de pagina wat lijkt op een documentweergave-interface, vormgegeven om te lijken op een cloud-PDF- of bestandsdeelportaal, met een verzoek aan de bezoeker om een e-mailadres en wachtwoord te bevestigen om een beschermd PDF-document te bekijken.
De zichtbare inhoud suggereert dat de pagina mogelijk probeert een vertrouwde workflow voor documenttoegang na te bootsen die vaak wordt geassocieerd met online PDF-opslag- of e-signature-platforms. Er is geen duidelijk bewijs van een onafhankelijke bedrijfsidentiteit, uitgeversinformatie of normale inhoud van een bedrijfswebsite op de pagina. De combinatie van een generiek subdomein, minimale metadata en een formulier voor het invoeren van inloggegevens dat is gericht op documenttoegang, kan erop wijzen dat de site wordt gebruikt voor een beperkt, campagnegericht doel in plaats van als een conventionele openbare website.
Veiligheidsbeoordeling voor handsome-blue-j4s00ofr.edgeone.dev
Scanresultaten wijzen op verhoogde risicosignalen voor dit domein op het moment van deze scan. Het werd gemarkeerd door 7 van de 91 beveiligingsengines, waarbij meerdere detecties de pagina omschreven als phishing of kwaadaardig, en één dreigingsdatabase het ook voor phishing vermeldde. Daarnaast classificeerde een aanbieder van webclassificatie het domein onder phishing- en fraude-gerelateerde activiteit. Hoewel de malwarescan geen kwaadaardige bestanden heeft geïdentificeerd in de beperkte inhoud die werd gecontroleerd, weegt dat niet op tegen de sterkere, op reputatie gebaseerde phishingindicatoren.
De screenshot geeft extra reden tot zorg omdat de pagina een documentportaal lijkt na te bootsen en bezoekers vraagt zowel e-mailinloggegevens als een wachtwoord in te voeren om toegang te krijgen tot een PDF. Dat patroon wordt vaak geassocieerd met pagina's voor het verzamelen van inloggegevens, vooral wanneer het wordt gepresenteerd op een generiek, door ontwikkelaars gehost subdomein in plaats van op een officieel merkdomein. Het domein mist ook betekenisvolle signalen van site-identiteit en lijkt geen gevestigde indicatoren van webaanwezigheid te hebben, zoals een verkeersrangschikking.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, wat betekent dat de verbinding tijdens transport versleuteld lijkt te zijn; HTTPS alleen duidt echter niet op legitimiteit. De server lijkt te worden gehost op edgeone-pages-infrastructuur op IP-adres 43.174.246.29 in Singapore, waarbij de hosting wordt toegeschreven aan ACE. Het domein is ongeveer 1 jaar oud, gebruikt MarkMonitor als registrar en de DNSSEC-status is unsigned.
Er zijn geen kwaadaardige bestanden, externe links of iframes geïdentificeerd in de beperkte verstrekte scangegevens, maar de paginatitel is generiek ("continue") en de algehele opzet lijkt lichtgewicht en campagneachtig. De belangrijkste technische zorg is niet de TLS-configuratie, maar het kennelijke gebruik van een wegwerpachtig ogend subdomein en een formulier in inlogstijl dat mogelijk bedoeld is om inloggegevens te verzamelen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?