htmlbddhjghtnkcgjjhhjdhtml-dpptwqylzrhe.edgeone.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis htmlbddhjghtnkcgjjhhjdhtml-dpptwqylzrhe.edgeone.dev
Ta domena wydaje się hostować bardzo prostą stronę internetową przedstawiającą się jako „Mailbox Login” lub „Secured Portal”. Na podstawie zrzutu ekranu strona zawiera jedynie pole adresu e-mail, pole hasła oraz przycisk logowania, bez widocznego brandingu firmy, identyfikacji usługi, informacji prawnych ani pomocniczej nawigacji, które normalnie pomagałyby użytkownikom zweryfikować, który dostawca obsługuje ten portal.
Nazwa hosta to długa, losowo wyglądająca subdomena w obrębie edgeone.dev, co sugeruje, że mogła zostać wdrożona za pośrednictwem platformy hostingu chmurowego lub edge-page, a nie stanowić samodzielnej markowej witryny internetowej. Dostępne dane nie wskazują na wyraźnie zidentyfikowaną organizację stojącą za tą stroną, a prezentowana treść wydaje się skupiać wyłącznie na zbieraniu danych uwierzytelniających, zamiast oferować szerszą usługę lub witrynę informacyjną.
Ocena bezpieczeństwa htmlbddhjghtnkcgjjhhjdhtml-dpptwqylzrhe.edgeone.dev
W czasie tego skanowania wiele niezależnych sygnałów wskazywało na podwyższone ryzyko. Domena została oznaczona przez 18 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako phishing lub powiązaną z oszustwami. Ponadto sama treść strony wydaje się zgodna z ogólnym formularzem logowania służącym do wyłudzania danych uwierzytelniających: prosi o adres e-mail i hasło, nie podając przy tym żadnej wyraźnej informacji, który dostawca poczty lub organizacja rzekomo żąda tych danych uwierzytelniających.
Dane z blacklist i dotyczące reputacji również wskazują na obawy. Chociaż niektóre bazy danych zagrożeń nie zgłaszały problemu, domena figurowała w źródłach reputacyjnych związanych z phishingiem, a adres IP domeny znajduje się na jednej liście blokowania reputacji pocztowej. Ten oparty na DNS wpis jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, ale w tym przypadku wzmacnia już niepokojący wzorzec, zamiast występować samodzielnie.
Użycie losowo wyglądającej subdomeny, brak przejrzystej tożsamości operatora oraz koncentracja werdyktów phishingowych w wielu skanerach zwiększają prawdopodobieństwo, że ta strona może być przeznaczona do zwodniczego przechwytywania danych logowania. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu TLS wydanego przez uznany urząd certyfikacji, z datą wygaśnięcia przypadającą na końcówkę 2026. Jest hostowana na infrastrukturze zidentyfikowanej jako edgeone-pages i rozwiązuje się do adresu IP w Singapurze. Ważny certyfikat potwierdza jedynie szyfrowany transport do serwera i nie powinien być traktowany jako dowód legalności.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności. Strona jest serwowana ze środowiska edge hostowanego w chmurze i odwołuje się do niewielkiej liczby zasobów zewnętrznych, w tym zasobów związanych z platformą i analityką. W ograniczonych danych skanowania nie widać istotnej błędnej konfiguracji serwera, ale główny problem wydaje się tutaj dotyczyć celu strony i reputacji, a nie bezpieczeństwa transportu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?