moudhgsr-dp4lyapywtjw.edgeone.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van moudhgsr-dp4lyapywtjw.edgeone.dev
Dit domein lijkt een webgebaseerde inlogpagina te hosten die wordt gepresenteerd als een "MAIL PORTAL." De zichtbare inhoud is minimaal en bestaat voornamelijk uit een formulier voor het invoeren van een wachtwoord, een generieke logoplaceholder en standaardformuleringen voor accounttoegang zoals "Email or phone" en "Forgotten password?" Op basis van de screenshot en de paginatitel lijkt de site te zijn gepositioneerd als een interface voor het aanmelden bij e-mail of een account, en niet als een volledige openbare website.
Het domein zelf gebruikt een lange, willekeurig ogende subdomeinnaam onder edgeone.dev in plaats van een herkenbaar organisatiemerk of een zakelijk maildomein. Er is op de pagina geen duidelijke identiteit van de beheerder, bedrijfsnaam of eigendom van de dienst zichtbaar, en de metadata biedt geen betekenisvolle zakelijke context. Op basis van de beschikbare gegevens lijkt dit een anoniem gepresenteerd inlogportaal te zijn met beperkte identificerende informatie.
Veiligheidsbeoordeling voor moudhgsr-dp4lyapywtjw.edgeone.dev
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 18 van de 90 beveiligingsengines, waarbij veel ervan het classificeerden als phishing of anderszins kwaadaardig. Daarnaast vermeldde één dreigingsdatabase het domein voor phishing, en de screenshot toont een generieke pagina voor het invoeren van inloggegevens die om een wachtwoord vraagt terwijl er weinig informatie wordt gegeven over wie de dienst beheert. Die combinatie kan consistent zijn met activiteiten gericht op het verzamelen van inloggegevens.
Er zijn ook contextuele zorgen naast de detecties door engines. Het domein heeft geen ranking voor noemenswaardig verkeer, gebruikt een willekeurig ogend subdomein en toont geen duidelijke branding of organisatorische toeschrijving. Hoewel één malwarescan geen kwaadaardige bestanden detecteerde en belangrijke blocklists voor content-malware niet breed waren gevuld, staat het IP-adres van het domein op één blocklist voor mailreputatie, wat een zwakker maar nog steeds waarschuwend signaal is.
Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site gebruikt een geldig TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met een vervaldatum die wordt weergegeven in eind 2026. Dat geeft aan dat versleuteld transport aanwezig is, maar HTTPS alleen verifieert niet de legitimiteit van het doel van de pagina. DNSSEC lijkt niet ondertekend te zijn, en het domein gebruikt nameservers die zijn gekoppeld aan dnsv2.com. Hostinggegevens wijzen op infrastructuur in Singapore in een edge-hosted omgeving.
Vanuit technisch-risicoperspectief is de belangrijkste zorg niet de geldigheid van het certificaat, maar de mismatch tussen de generieke inloginhoud en het gebrek aan transparant eigendom of duidelijke dienstidentiteit. De pagina is summier, de serverbanner is ongebruikelijk en de domeinstructuur lijkt op een patroon van een wegwerp- of tijdelijke implementatie in plaats van op een goed gevestigde maildienst met merknaam.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?