slim-violet-jfza0nko.edgeone.dev
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis slim-violet-jfza0nko.edgeone.dev
Ta domena wydaje się hostować stronę logowania w stylu webmail, prezentowaną pod tytułem „Webmail Login”. Zrzut ekranu pokazuje prosty formularz adresu e-mail i hasła, wielojęzyczne opcje ustawień regionalnych oraz elementy identyfikacji wizualnej związane z ogólnym interfejsem webmail. Na podstawie widocznej treści strona została zaprojektowana do zbierania danych logowania do poczty e-mail, a nie do udostępniania szerszych treści lub usług internetowych.
Sama domena używa formatu subdomeny hostowanej na edge, a nie markowej domeny pocztowej powiązanej z rozpoznawalną organizacją. Odwołuje się również do zasobów zewnętrznych, takich jak linki związane z cPanel oraz inna domena związana z pocztą, co może wskazywać na próbę naśladowania znajomego środowiska webmail. Na podstawie dostępnej treści strony i danych klasyfikacyjnych ta witryna wydaje się należeć raczej do kategorii phishingu lub wyłudzania danych uwierzytelniających niż do zwykłej samodzielnej witryny technologicznej.
Ocena bezpieczeństwa slim-violet-jfza0nko.edgeone.dev
W czasie tego skanowania wiele sygnałów bezpieczeństwa budziło obawy dotyczące tej domeny. Została oznaczona przez 11 z 91 silników bezpieczeństwa, przy czym większość z tych detekcji klasyfikowała ją jako phishing. Ponadto wielu dostawców klasyfikacji stron internetowych skategoryzowało tę witrynę jako phishing lub związaną z oszustwami, a jedna baza danych zagrożeń wymieniła ten URL w związku z aktywnością phishingową. Zrzut ekranu pokazuje również ogólny formularz danych uwierzytelniających do webmail na pozornie niepowiązanej subdomenie hostowanej na edge, co jest częstym wzorcem w kampaniach zbierania danych uwierzytelniających.
Jednocześnie skan plików pod kątem malware nie wykrył złośliwych plików, a kilka głównych baz danych zagrożeń było czystych w czasie tego skanowania. Mimo to strony phishingowe często opierają się na prostych formularzach HTML, a nie na ładunkach malware, więc czysty skan plików nie zmniejsza istotnie obaw wynikających z detekcji phishingu i wyglądu strony wskazującego na wyłudzanie danych logowania.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna prezentowała ważny certyfikat SSL wydany przez uznany urząd certyfikacji, z datą wygaśnięcia podaną jako 2026-11-19. Jednak obecność HTTPS nie powinna być traktowana jako dowód legalności, ponieważ strony phishingowe również powszechnie używają ważnych certyfikatów. Domena jest hostowana w infrastrukturze edgeone-pages pod adresem IP 43.174.247.29 w Singapore, z serwerami nazw ns3.dnsv2.com i ns4.dnsv2.com.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że w tym skanowaniu nie była widoczna ochrona autentyczności oparta na DNSSEC. Wiek domeny jest podany jako około 438 dni i nie jest ona sklasyfikowana w głównych pomiarach ruchu przedstawionych tutaj. Połączenie subdomeny hostowanej na edge, ogólnej strony logowania i detekcji ukierunkowanych na phishing stanowi w tym przypadku główny problem techniczny.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?