htmlbddhjghtnkcgjjhhjdhtml-dpptwqylzrhe.edgeone.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van htmlbddhjghtnkcgjjhhjdhtml-dpptwqylzrhe.edgeone.dev
Dit domein lijkt een zeer eenvoudige webpagina te hosten die zichzelf presenteert als een "Mailbox Login" of "Secured Portal". Op basis van de screenshot bevat de pagina alleen een e-mailveld, een wachtwoordveld en een aanmeldknop, zonder zichtbare bedrijfsbranding, dienstidentificatie, juridische informatie of ondersteunende navigatie die gebruikers normaal gesproken zou helpen te verifiëren welke aanbieder het portaal beheert.
De hostnaam is een lange, willekeurig ogende subdomeinnaam onder edgeone.dev, wat erop wijst dat deze mogelijk is uitgerold via een cloudhosting- of edge-pageplatform in plaats van een op zichzelf staande website met merkidentiteit te vertegenwoordigen. De beschikbare gegevens wijzen niet op een duidelijk geïdentificeerde organisatie achter de pagina, en de getoonde inhoud lijkt uitsluitend gericht op het verzamelen van inloggegevens in plaats van op het aanbieden van een bredere dienst of informatieve website.
Veiligheidsbeoordeling voor htmlbddhjghtnkcgjjhhjdhtml-dpptwqylzrhe.edgeone.dev
Meerdere onafhankelijke signalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 18 van de 91 beveiligingsengines, en verschillende webclassificatiebronnen categoriseerden het als phishing- of fraudegerelateerd. Daarnaast lijkt de inhoud van de pagina zelf overeen te komen met een generiek inlogformulier voor het verzamelen van inloggegevens: er wordt gevraagd om e-mail- en wachtwoordgegevens, terwijl er geen duidelijke aanwijzing wordt gegeven welke mailprovider of organisatie die inloggegevens zogenaamd opvraagt.
Blacklist- en reputatiegegevens tonen ook redenen tot zorg. Hoewel sommige dreigingsdatabases geen probleem meldden, werd het domein vermeld door phishinggerelateerde reputatiebronnen, en het IP-adres van het domein staat vermeld op één mailreputatie-blocklist. Die op DNS gebaseerde vermelding is een zwakker signaal dan directe phishingdetecties, maar in dit geval draagt zij bij aan een al zorgwekkend patroon in plaats van op zichzelf te staan.
Het gebruik van een willekeurig ogende subdomeinnaam, het ontbreken van een transparante identiteit van de beheerder en de concentratie van phishingoordelen over meerdere scanners vergroten allemaal de kans dat deze pagina bedoeld kan zijn om op misleidende wijze inloggegevens te verzamelen. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met een vervaldatum die wordt weergegeven in eind 2026. De site wordt gehost op infrastructuur die is geïdentificeerd als edgeone-pages en wordt omgezet naar een IP-adres in Singapore. Een geldig certificaat bevestigt alleen versleuteld transport naar de server en mag niet worden beschouwd als bewijs van legitimiteit.
DNSSEC lijkt niet ondertekend te zijn, wat betekent dat DNS-antwoorden mogelijk niet profiteren van die extra integriteitslaag. De pagina wordt aangeboden vanuit een in de cloud gehoste edge-omgeving en verwijst naar een klein aantal externe bronnen, waaronder platform- en analytics-gerelateerde assets. Er is geen duidelijke grote servermisconfiguratie zichtbaar op basis van de beperkte scangegevens, maar de voornaamste zorg lijkt hier het doel van de pagina en de reputatie te zijn, en niet de transportbeveiliging.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?