educational-blush-ooupnjp2.edgeone.dev
Kategoria: Phishing And Other Frauds
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis educational-blush-ooupnjp2.edgeone.dev
Ta domena wydaje się hostować stronę logowania do webmaila stylizowaną tak, aby przypominała ogólny interfejs webmaila cPanel. Tytuł strony to „Webmail Login”, a zrzut ekranu pokazuje pola adresu e-mail i hasła, linki wyboru języka oraz elementy identyfikacji wizualnej związane z portalem webmailowym, a nie z szerszą witryną biznesową lub informacyjną.
Na podstawie dostępnej treści strony i metadanych witryna nie wydaje się przedstawiać jasnych informacji o organizacji, dostawcy usług ani uprawnionym operatorze. Sama domena wykorzystuje losowo wyglądającą subdomenę w ramach edgeone.dev, co może wskazywać na tymczasowy lub jednorazowy hosting, a nie na główną markową własność internetową. Strona odwołuje się również do zasobów zewnętrznych, w tym linków związanych z cPanel oraz oddzielnej domeny związanej z webmailem, co sugeruje, że może próbować naśladować standardowe środowisko logowania do poczty e-mail.
Ocena bezpieczeństwa educational-blush-ooupnjp2.edgeone.dev
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 9 z 91 silników bezpieczeństwa, przy czym kilka sklasyfikowało ją jako phishing, a co najmniej jeden dostawca klasyfikacji stron internetowych zakwalifikował ją do kategorii phishing i fraud. Zrzut ekranu pokazuje również formularz wprowadzania danych uwierzytelniających do dostępu do poczty e-mail w nieoczywistej, nieoznaczonej marką subdomenie, co jest częstym wzorcem związanym ze stronami wyłudzającymi dane uwierzytelniające.
Jednocześnie skan pod kątem malware nie wykrył złośliwych plików, a główne kontrole baz zagrożeń wymienione w skanie były poza tym czyste w momencie przeglądu. Mimo to czysty wynik skanowania plików nie wyklucza aktywności phishingowej, ponieważ strony phishingowe często opierają się na prostych formularzach HTML i wizualnym naśladownictwie, a nie na ładunkach malware.
Biorąc pod uwagę wykrycia phishingu przez wiele silników, niski wynik zaufania, nieoznaczoną marką stronę logowania oraz ogólną prezentację, ta witryna może stwarzać potencjalne ryzyko dla odwiedzających, szczególnie jeśli są proszeni o podanie danych uwierzytelniających do poczty e-mail.
Opis techniczny
Witryna przedstawiała ważny certyfikat SSL wydany przez uznany urząd certyfikacji, z datą wygaśnięcia przypadającą na koniec 2026. Jest hostowana na infrastrukturze zidentyfikowanej jako edgeone-pages, rozwiązywanej do adresu IP w Singapurze. DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności.
Z technicznego punktu widzenia samej obecności HTTPS nie należy traktować jako dowodu legalności, ponieważ strony phishingowe również powszechnie używają ważnych certyfikatów. Skan malware na poziomie strony nie zgłosił złośliwych plików ani oznaczonych zewnętrznych linków, ale połączenie ogólnego środowiska hostingowego, losowo wyglądającej struktury subdomeny oraz interfejsu zbierania danych uwierzytelniających może nadal uzasadniać ostrożność.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?