moudhgsr-dp4lyapywtjw.edgeone.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis moudhgsr-dp4lyapywtjw.edgeone.dev
Ta domena wydaje się hostować internetową stronę logowania przedstawioną jako „MAIL PORTAL”. Widoczna zawartość jest minimalna i składa się głównie z formularza wprowadzania hasła, ogólnego symbolu zastępczego logo oraz standardowych sformułowań dotyczących dostępu do konta, takich jak „Email or phone” i „Forgotten password?”. Na podstawie zrzutu ekranu i tytułu strony witryna wydaje się pozycjonowana jako interfejs logowania do poczty elektronicznej lub konta, a nie jako pełna publiczna strona internetowa.
Sama domena używa długiej, losowo wyglądającej subdomeny w obrębie edgeone.dev, a nie rozpoznawalnej marki organizacyjnej lub firmowej domeny pocztowej. Na stronie nie jest widoczna wyraźna tożsamość operatora, nazwa firmy ani informacja o właścicielu usługi, a metadane nie dostarczają istotnego kontekstu biznesowego. Na podstawie dostępnych danych wygląda to na anonimowo przedstawiony portal logowania z ograniczoną ilością informacji identyfikacyjnych.
Ocena bezpieczeństwa moudhgsr-dp4lyapywtjw.edgeone.dev
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 18 z 90 silników bezpieczeństwa, przy czym wiele z nich sklasyfikowało ją jako phishing lub w inny sposób złośliwą. Ponadto jedna baza danych zagrożeń wymieniła tę domenę w związku z phishingiem, a zrzut ekranu pokazuje ogólną stronę do wprowadzania danych uwierzytelniających, która żąda hasła, dostarczając jednocześnie niewiele informacji o tym, kto obsługuje usługę. To połączenie może być zgodne z działaniem polegającym na wyłudzaniu danych uwierzytelniających.
Występują również kontekstowe obawy wykraczające poza wykrycia przez silniki. Domena nie jest notowana pod względem istotnego ruchu, używa losowo wyglądającej subdomeny i nie wyświetla wyraźnego brandingu ani przypisania organizacyjnego. Chociaż jedno skanowanie pod kątem malware nie wykryło złośliwych plików, a główne listy blokujące treści malware nie były szeroko zapełnione, adres IP domeny figuruje na jednej liście blokującej reputację poczty, co jest słabszym, ale nadal ostrzegawczym sygnałem.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu TLS wydanego przez powszechnie uznany urząd certyfikacji, z datą wygaśnięcia wskazaną na koniec 2026 roku. Oznacza to, że obecny jest szyfrowany transport, ale samo HTTPS nie weryfikuje prawdziwości celu strony. DNSSEC wydaje się niepodpisany, a domena używa serwerów nazw powiązanych z dnsv2.com. Dane hostingowe wskazują na infrastrukturę w Singapurze w środowisku hostowanym na brzegu sieci.
Z perspektywy ryzyka technicznego głównym problemem nie jest ważność certyfikatu, lecz niedopasowanie między ogólną treścią logowania a brakiem przejrzystej informacji o właścicielu lub tożsamości usługi. Strona jest skąpa, baner serwera jest nietypowy, a struktura domeny przypomina wzorzec wdrożenia jednorazowego lub tymczasowego, a nie dobrze ugruntowaną markową usługę pocztową.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?