mailbox-dp8ra6c793ra.edgeone.dev
Categorie: Phishing And Fraud
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van mailbox-dp8ra6c793ra.edgeone.dev
Dit domein lijkt een gehoste pagina op het edgeone.dev-platform te zijn in plaats van een primair, zelfstandig merkdomein. De zichtbare inhoud is een generiek inlogformulier voor e-mail en wachtwoord, terwijl de paginametadata verwijzen naar Wikipedia, een discrepantie die erop wijst dat de pagina zich mogelijk voordoet als iets anders dan de werkelijke hostidentiteit.
Op basis van de domeinstructuur, titel en screenshot lijkt de pagina niet te functioneren als een normale encyclopedische of informatieve website. In plaats daarvan lijkt het een pagina voor het invoeren van inloggegevens te zijn die mogelijk bedoeld is om logingegevens te verzamelen, met branding-signalen die in verband kunnen worden gebracht met een bekende publieke website, ondanks dat deze wordt aangeboden vanaf een niet-gerelateerd subdomein.
Er is in de verstrekte scangegevens geen duidelijke identiteit van de beheerder, geen bedrijfsgegevens en geen legitieme servicecontext zichtbaar. De combinatie van een generieke logininterface, niet-gerelateerde metadata en het gebruik van een door derden gehost subdomein kan erop wijzen dat het om een tijdelijke of wegwerppagina gaat in plaats van om een gevestigde, publiek toegankelijke dienst.
Veiligheidsbeoordeling voor mailbox-dp8ra6c793ra.edgeone.dev
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 24 van de 91 beveiligingsengines, en meerdere webclassificatieproviders categoriseerden het als phishing- of fraude-gerelateerd. Daarnaast vermeldden verschillende dreigingsdatabases de URL voor phishing of kwaadaardige activiteit. Hoewel één malwarescan meldde dat er geen gemarkeerde bestanden waren, weegt dat resultaat niet op tegen de bredere consensus uit reputatie- en phishinggerichte detecties.
Ook de inhoud van de pagina geeft aanleiding tot zorg. De screenshot toont een eenvoudig inlogformulier waarin om e-mail en wachtwoord wordt gevraagd, terwijl de paginatitel en metabeschrijving verwijzen naar Wikipedia, ook al maakt het domein geen deel uit van Wikipedia's officiële webaanwezigheid. Die discrepantie kan wijzen op een poging om een vertrouwde dienst na te bootsen of misleidende metadata te gebruiken om het vertrouwen van gebruikers te winnen. Het domein staat ook niet gerangschikt in grote verkeerslijsten, wat in overeenstemming kan zijn met phishinginfrastructuur met weinig zichtbaarheid of een korte levensduur.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers, met name voor iedereen die wordt gevraagd accountgegevens in te voeren. Op basis van de beschikbare scangegevens en de zichtbare pagina-inhoud lijkt deze pagina op het moment van deze scan overeen te komen met een phishingopzet.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig TLS-certificaat uitgegeven door DigiCert, en het certificaat was geldig tot 2026-11-19. Een geldig certificaat bevestigt alleen versleuteld transport naar de server en mag niet worden beschouwd als bewijs van legitimiteit. De server lijkt ATS/9.2.15 te gebruiken, wordt gehost op infrastructuur die is geïdentificeerd als ACE, en resolveert naar een IP-adres dat is gelokaliseerd in Singapore.
DNSSEC lijkt niet ondertekend te zijn, wat betekent dat DNS-antwoorden mogelijk een extra laag authenticiteitsbescherming missen. Het domein is in praktische zin relatief nieuw en gebruikt een gehost subdomein op edgeone.dev in plaats van een toegewijd, merkgebonden domein, wat in overeenstemming kan zijn met wegwerpinfrastructuur voor campagnes. Er werden op het moment van analyse geen kwaadaardige bestanden of gemarkeerde uitgaande links gemeld door de malware-scan op paginaniveau, maar de sterkere zorg komt hier voort uit phishingdetecties en de misleidende presentatie van de pagina, en niet uit ingesloten malware.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?