mailbox-dp8ra6c793ra.edgeone.dev
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis mailbox-dp8ra6c793ra.edgeone.dev
Ta domena wydaje się być stroną hostowaną na platformie edgeone.dev, a nie główną, niezależną domeną marki. Widoczna treść to ogólny formularz logowania z polem e-mail i hasła, podczas gdy metadane strony odnoszą się do Wikipedia, co stanowi rozbieżność sugerującą, że strona może przedstawiać się jako coś innego niż wskazuje na to rzeczywista tożsamość jej hosta.
Na podstawie struktury domeny, tytułu i zrzutu ekranu strona nie wydaje się działać jak zwykła encyklopedia ani witryna informacyjna. Zamiast tego wygląda na stronę do wprowadzania danych logowania, która może być przeznaczona do zbierania danych uwierzytelniających, z elementami identyfikacji wizualnej mogącymi kojarzyć się z dobrze znaną publiczną witryną, mimo że jest serwowana z niepowiązanej subdomeny.
W dostarczonych danych skanowania nie widać wyraźnej tożsamości operatora, danych firmy ani kontekstu legalnej usługi. Połączenie ogólnego interfejsu logowania, niepowiązanych metadanych i użycia hostowanej subdomeny podmiotu trzeciego może wskazywać na tymczasową lub jednorazową stronę internetową, a nie na ugruntowaną usługę publicznie dostępną.
Ocena bezpieczeństwa mailbox-dp8ra6c793ra.edgeone.dev
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 24 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych zaklasyfikowało ją jako związaną z phishingiem lub oszustwami. Ponadto kilka baz danych zagrożeń wymieniło ten URL jako powiązany z phishingiem lub złośliwą aktywnością. Chociaż jedno skanowanie pod kątem malware zgłosiło brak oznaczonych plików, wynik ten nie przeważa nad szerszym konsensusem wynikającym z detekcji opartych na reputacji i ukierunkowanych na phishing.
Treść strony również budzi obawy. Zrzut ekranu pokazuje prosty formularz logowania żądający adresu e-mail i hasła, podczas gdy tytuł strony i meta description odnoszą się do Wikipedia, mimo że domena nie jest częścią oficjalnej obecności Wikipedia w sieci. Ta rozbieżność może wskazywać na próbę podszywania się pod zaufaną usługę lub użycie wprowadzających w błąd metadanych w celu zdobycia zaufania użytkownika. Domena nie jest również notowana w głównych zestawieniach ruchu, co może być zgodne z infrastrukturą phishingową o niskiej widoczności lub krótkim czasie działania.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających, szczególnie dla osób proszonych o podanie danych uwierzytelniających do konta. Na podstawie dostępnych danych skanowania i widocznej treści strony, w czasie tego skanowania strona ta wydaje się zgodna z konfiguracją phishingową.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem TLS wydanym przez DigiCert, a certyfikat był ważny do 2026-11-19. Ważny certyfikat potwierdza jedynie szyfrowany transport do serwera i nie powinien być traktowany jako dowód legalności. Serwer wydaje się używać ATS/9.2.15, jest hostowany w infrastrukturze zidentyfikowanej jako ACE i wskazuje na adres IP geolokalizowany w Singapurze.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie mieć dodatkowej warstwy ochrony autentyczności. Domena jest stosunkowo nowa w praktycznym ujęciu i korzysta z hostowanej subdomeny na edgeone.dev zamiast z dedykowanej domeny należącej do marki, co może być zgodne z jednorazową infrastrukturą kampanii. W czasie analizy skanowanie malware na poziomie strony nie zgłosiło złośliwych plików ani oznaczonych linków wychodzących, ale silniejsze obawy w tym przypadku wynikają z detekcji phishingu i mylącej prezentacji strony, a nie z osadzonego malware.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?