subsequent-turquoise-m0nt4nww.edgeone.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van subsequent-turquoise-m0nt4nww.edgeone.dev
Dit domein lijkt een generieke webmail-achtige inlogpagina te hosten met het label "MAIL" / "MAIL PORTAL", met velden voor een e-mail- of telefoonidentificatie en een wachtwoord. Op basis van de screenshot is de pagina minimaal opgezet en maakt deze niet duidelijk welke legitieme organisatie, dienstverlener of onderneming achter het inlogformulier zit.
De hostnaam gebruikt een edgeone.dev-subdomein in plaats van een zelfstandig domein met merknaam, wat kan wijzen op een tijdelijke implementatie, testinstantie of gehoste pagina op een edgeplatform van een derde partij. De zichtbare inhoud suggereert dat de site bedoeld is om inloggegevens te verzamelen voor een e-mailgerelateerde dienst, maar op basis van de beschikbare pagina-inhoud worden de exploitant en de beoogde dienstaffiliatie niet transparant bekendgemaakt.
Omdat de pagina een interface voor het invoeren van inloggegevens toont zonder duidelijke branding of eigendomsgegevens, functioneert deze mogelijk als een generiek authenticatieportaal in plaats van als een volledig gevestigde openbare website. Dat gebrek aan context is opvallend voor een pagina die om gevoelige accountinformatie vraagt.
Veiligheidsbeoordeling voor subsequent-turquoise-m0nt4nww.edgeone.dev
Scanresultaten wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 18 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing of anderszins kwaadaardig. Daarnaast vermeldde één dreigingsdatabase het domein voor phishing, en de screenshot van de pagina toont een generiek mail-inlogformulier dat om een wachtwoord vraagt zonder de exploitant van de dienst duidelijk te identificeren. Die combinatie van detecties door meerdere engines en inhoud in de stijl van het verzamelen van inloggegevens wordt vaak geassocieerd met phishingactiviteit.
Andere signalen zijn gemengd, maar nemen de zorgen niet wezenlijk weg. Een malwarescan meldde geen gemarkeerde bestanden, hoewel er wel een generiek verdacht label met lage betrouwbaarheid aan het domein en bepaalde ingesloten linkstrings werd gekoppeld. Daarnaast staat het IP-adres van het domein op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is, maar het voegt een kleine mate van voorzichtigheid toe wanneer het naast de sterkere phishinggerelateerde detecties wordt bekeken.
Het domein heeft geen verkeersrangschikking, de pagina biedt zeer beperkte vertrouwenssignalen en de inloginterface lijkt generiek in plaats van gekoppeld aan een duidelijk verifieerbare aanbieder. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site presenteerde een geldig SSL/TLS-certificaat dat was uitgegeven door een gangbare certificaatautoriteit, met als vermelde vervaldatum 2026-11-19. De site wordt gehost op infrastructuur die is geïdentificeerd als edgeone-pages en resolveert naar IP-adres 43.174.246.29 in Singapore. Het domein gebruikt nameservers ns3.dnsv2.com en ns4.dnsv2.com, en DNSSEC lijkt niet ondertekend te zijn.
Vanuit beveiligingsperspectief moet de aanwezigheid van HTTPS op zichzelf niet worden beschouwd als bewijs van legitimiteit. De belangrijkste zorgen hier zijn reputatie en gedrag, en niet transportbeveiliging: een generiek formulier voor inloggegevens, substantiële phishinggerelateerde detecties bij beveiligingsengines en beperkte transparantie over eigendom of dienstidentiteit.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?