vocational-white-5xciizxu.edgeone.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van vocational-white-5xciizxu.edgeone.dev
Dit domein lijkt een eenvoudige webpagina te hosten die wordt gepresenteerd als een inlogportaal, terwijl de paginatitel en meta description van Wikipedia worden gebruikt. Op basis van de zichtbare inhoud lijkt het niet te functioneren als een normale encyclopedie- of informatieve website. In plaats daarvan is de getoonde pagina een generiek formulier voor het invoeren van inloggegevens waarin om een e-mailadres en wachtwoord wordt gevraagd, wat niet overeenkomt met de vermelde Wikipedia-branding in de metadata.
Het domein zelf gebruikt een edgeone.dev-subdomein in plaats van een officieel domein dat eigendom is van Wikimedia. Die mismatch, in combinatie met de gekopieerde Wikipedia-gerelateerde metadata en de minimale logininterface, suggereert dat de pagina mogelijk probeert een bekende dienst of merk na te bootsen in plaats van als een onafhankelijke contentsite te functioneren. Uit de verstrekte scangegevens blijkt geen duidelijke identiteit van de beheerder, geen bedrijfsgegevens en geen legitieme servicecontext.
Veiligheidsbeoordeling voor vocational-white-5xciizxu.edgeone.dev
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 11 van de 91 beveiligingsengines, waarbij de meeste detecties het classificeerden als phishing. Daarnaast vermeldde één dreigingsdatabase de URL voor phishing, terwijl de inhoud van de pagina zelf een loginformulier toont dat niet overeenkomt met de verwachte uitstraling of het doel van de Wikipedia-dienst die in de metadata wordt genoemd. Deze combinatie van reputatiebevindingen en paginagedrag wordt vaak geassocieerd met pagina's die zijn bedoeld om inloggegevens te verzamelen.
De scan heeft geen schadelijke bestanden geïdentificeerd en verschillende bredere blacklistcontroles waren op het moment van beoordeling schoon. Die schonere signalen worden hier echter overschaduwd door de consensus over phishing bij meerdere engines, de misleidende Wikipedia-titel/-beschrijving, het ontbreken van normale site-inhoud en het verdachte verzoek om e-mailadres en wachtwoord op een niet-gerelateerd subdomein. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met een vervaldatum die is vermeld voor eind 2026. De site wordt gehost op IP-adres 43.174.247.29 in Singapore, lijkt te worden aangeboden via ATS/9.2.15-infrastructuur en gebruikt de nameservers ns3.dnsv2.com en ns4.dnsv2.com. DNSSEC is niet ingeschakeld, wat gebruikelijk is, maar betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag.
Vanuit technisch-risicoperspectief moet de aanwezigheid van HTTPS niet worden beschouwd als bewijs van legitimiteit. De opvallendere zorg is de mismatch tussen het domein, de metadata met Wikipedia-thema en het formulier voor inloggegevens dat in de screenshot wordt getoond. Dat patroon kan wijzen op een misleidende pagina die is ontworpen om inloggegevens te verzamelen in plaats van de dienst te leveren die zij beweert te vertegenwoordigen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?