brief-rose-00gohd5y.edgeone.dev
Kategoria: Phishing And Other Frauds
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis brief-rose-00gohd5y.edgeone.dev
Ta domena wydaje się hostować stronę logowania w stylu webmail prezentowaną jako „Webmail Login”. Zrzut ekranu pokazuje prosty formularz z adresem e-mail i hasłem, wielojęzyczne odnośniki językowe oraz elementy identyfikacji wizualnej powiązane z powszechnym ekosystemem paneli kontrolnych hostingu. Tytuł strony i widoczny układ sugerują, że ma ona służyć do zbierania danych uwierzytelniających kont e-mail w celu uzyskania dostępu do skrzynki pocztowej.
Sama domena używa subdomeny edgeone.dev zamiast firmowej domeny pocztowej opatrzonej marką, co jest nietypowe dla produkcyjnego portalu webmail. Na podstawie widocznej treści i dostarczonych danych klasyfikacji internetowej strona wydaje się być pozycjonowana jako interfejs logowania do poczty e-mail, a nie pełnoprawna witryna biznesowa, portal treści lub usługa konsumencka.
Na stronie nie ujawniono wyraźnej tożsamości operatora poza ponownie wykorzystanym brandingiem o tematyce webmail. Obecność odniesień do zasobów powiązanych z cPanel oraz zewnętrznej domeny związanej z webmail może wskazywać, że strona naśladuje doświadczenie logowania do skrzynki pocztowej lub przekierowuje użytkowników w jego kierunku, ale dokładnego operatora nie można potwierdzić wyłącznie na podstawie dostępnych danych skanowania.
Ocena bezpieczeństwa brief-rose-00gohd5y.edgeone.dev
Kilka wskaźników sugeruje podwyższone ryzyko w czasie tego skanowania. Domena została oznaczona przez 6 z 91 silników bezpieczeństwa, przy czym wiele detekcji klasyfikowało ją konkretnie jako phishing, a jedna baza zagrożeń również wymieniła ją w związku z aktywnością phishingową. Ponadto jeden z dostawców klasyfikacji internetowej sklasyfikował witrynę jako „Phishing and Other Frauds”, co jest zgodne ze zrzutem ekranu pokazującym formularz do wprowadzania danych uwierzytelniających w celu uzyskania dostępu do poczty e-mail.
Projekt strony budzi dalsze obawy, ponieważ przedstawia ogólne logowanie do webmail na niezwiązanej z nim z wyglądu subdomenie zamiast na rozpoznawalnej domenie pocztowej należącej do organizacji. Taki wzorzec może być zgodny ze stronami służącymi do wyłudzania danych uwierzytelniających, zwłaszcza w połączeniu z niskim wynikiem zaufania, brakiem rankingu ruchu oraz brakiem jasnych informacji o własności. Chociaż skan pod kątem malware nie wykrył złośliwych plików, a kilka źródeł blacklist było czystych, ustalenia te nie przeważają nad detekcjami związanymi z phishingiem i zachowaniem strony logowania.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających, szczególnie dla osób proszonych o podanie danych uwierzytelniających do poczty e-mail.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem TLS wydanym przez DigiCert, a termin wygaśnięcia certyfikatu był ustawiony na 2026-11-19. Ważny certyfikat pomaga szyfrować ruch podczas transmisji, ale sam w sobie nie potwierdza, że dana strona jest godna zaufania. Serwer identyfikował się jako edgeone-pages, a hosting przypisano do ACE, przy adresie IP geolokalizowanym w Singapurze.
Domena ma około 401 dni, używa serwerów nazw ns3.dnsv2.com i ns4.dnsv2.com, a DNSSEC wydaje się niepodpisany. Skan pod kątem malware nie zgłosił złośliwych plików, oznaczonych zewnętrznych odnośników ani iframe, ale połączenie detekcji phishingu, interfejsu do zbierania danych uwierzytelniających oraz użycia ogólnej hostowanej subdomeny może stanowić istotny problem bezpieczeństwa w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?