brave-tan-h4doupvw.edgeone.dev
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis brave-tan-h4doupvw.edgeone.dev
Domena brave-tan-h4doupvw.edgeone.dev wydaje się być subdomeną hostowaną na platformie deweloperskiej lub edge-hostingowej, a nie samodzielną markową witryną internetową. Na podstawie zrzutu ekranu strona prezentuje formularz internetowy stylizowany na bezpieczny portal i prosi odwiedzającego o wprowadzenie hasła do konta e-mail. Widoczna treść odnosi się do ogólnej tożsamości „example.com”, a nie do organizacji, którą można jednoznacznie przypisać, co sugeruje, że strona może być tymczasowym lub niestandardowo hostowanym interfejsem logowania.
Sama domena nie wskazuje na ugruntowaną firmę, wydawcę ani usługę publiczną, a w dostarczonej treści strony nie jest widoczna wyraźna tożsamość operatora. Wzorzec hostingu, brak danych rankingowych oraz kategoryzacja związana z phishingiem pochodząca z wielu źródeł klasyfikacji stron internetowych sugerują, że ta strona może być przeznaczona do imitowania procesu logowania do konta lub weryfikacji poświadczeń, a nie do działania jako konwencjonalna witryna informacyjna.
Ocena bezpieczeństwa brave-tan-h4doupvw.edgeone.dev
Wiele sygnałów skanowania wskazuje na podwyższone ryzyko w czasie tego skanowania. Domena została oznaczona przez 17 z 91 silników bezpieczeństwa, a kilku dostawców klasyfikacji stron internetowych sklasyfikowało ją jako związaną z phishingiem lub oszustwami. Ponadto zrzut ekranu pokazuje formularz zbierający hasło, proszący odwiedzającego o podanie hasła do konta e-mail w ogólnie wyglądającym portalu, co jest częstym wzorcem związanym ze stronami wyłudzającymi poświadczenia.
Wyniki blacklist nie były jednoznacznie czyste, lecz mieszane. Chociaż kilka baz danych zagrożeń nie wymieniało domeny w czasie testów, jedna baza danych ukierunkowana na phishing ją wymieniała, a adres IP domeny był również wymieniony na jednej liście blokowania reputacji poczty. Sam skan plików malware nie wykrył złośliwych plików, ale nie równoważy to w istotny sposób wskaźników phishingu, ponieważ strony służące do kradzieży poświadczeń często opierają się na prostych formularzach internetowych, a nie na pobieralnym malware.
Łącznie połączenie wielosilnikowych wykryć phishingu, kategoryzacji związanej z phishingiem oraz zrzutu ekranu w stylu logowania istotnie zwiększa poziom obaw. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez DigiCert z datą wygaśnięcia 2026-11-19, co oznacza, że połączenie wydaje się być szyfrowane podczas transmisji. Jest hostowana na infrastrukturze zidentyfikowanej jako edgeone-pages pod adresem IP 43.174.247.29, przy czym geolokalizacja hostingu wskazuje na Singapur. Domena używa serwerów nazw ns3.dnsv2.com i ns4.dnsv2.com.
Z perspektywy konfiguracji domeny DNSSEC wydaje się niepodpisany, więc odpowiedzi DNS mogą nie korzystać z walidacji DNSSEC. Wiek domeny wynosi nieco ponad rok na podstawie dostarczonych danych i nie jest ona notowana w Tranco, co może wskazywać na ograniczony utrwalony ruch lub krótkotrwałe wdrożenie. W dostarczonym skanie nie wykryto złośliwych plików, linków zewnętrznych ani iframe, ale zachowanie strony pokazane na zrzucie ekranu pozostaje istotnym powodem do obaw niezależnie od tych kontroli technicznych.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?