subsequent-turquoise-m0nt4nww.edgeone.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis subsequent-turquoise-m0nt4nww.edgeone.dev
Ta domena wydaje się hostować ogólną stronę logowania w stylu webmail, oznaczoną jako "MAIL" / "MAIL PORTAL", z polami na identyfikator e-mail lub telefonu oraz hasło. Na podstawie zrzutu ekranu strona jest minimalistyczna i nie wskazuje wyraźnie legalnej organizacji, dostawcy usług ani firmy stojącej za formularzem logowania.
Nazwa hosta używa subdomeny edgeone.dev zamiast markowej, niezależnej domeny, co może wskazywać na tymczasowe wdrożenie, instancję testową lub stronę hostowaną na zewnętrznej platformie brzegowej. Widoczna treść sugeruje, że witryna ma służyć do zbierania danych logowania do usługi związanej z pocztą elektroniczną, jednak na podstawie dostępnej zawartości strony operator i zamierzone powiązanie z usługą nie są w przejrzysty sposób ujawnione.
Ponieważ strona prezentuje interfejs do wprowadzania danych uwierzytelniających bez wyraźnego brandingu lub informacji o właścicielu, może działać jako ogólny portal uwierzytelniania, a nie w pełni ugruntowana publiczna witryna internetowa. Ten brak kontekstu jest istotny w przypadku strony żądającej wrażliwych informacji o koncie.
Ocena bezpieczeństwa subsequent-turquoise-m0nt4nww.edgeone.dev
Wyniki skanowania wskazują na podwyższone ryzyko w czasie tego skanowania. Domena została oznaczona przez 18 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub w inny sposób złośliwą. Dodatkowo jedna baza danych zagrożeń wymieniła domenę jako phishing, a zrzut ekranu strony pokazuje ogólny formularz logowania do poczty, który żąda hasła bez wyraźnego wskazania operatora usługi. Takie połączenie detekcji przez wiele silników i treści w stylu wyłudzania danych logowania jest powszechnie kojarzone z aktywnością phishingową.
Inne sygnały są mieszane, ale nie niwelują istotnie tych obaw. Skanowanie pod kątem malware nie zgłosiło żadnych oznaczonych plików, chociaż przypisało domenie i niektórym osadzonym ciągom linków ogólną podejrzaną etykietę o niskim poziomie pewności. Osobno adres IP domeny figuruje na jednej liście blokad reputacji pocztowej, co samo w sobie jest słabszym sygnałem, ale dodaje niewielki element ostrożności, gdy rozpatruje się to obok silniejszych detekcji związanych z phishingiem.
Domena nie jest sklasyfikowana pod względem ruchu, strona dostarcza bardzo ograniczone sygnały zaufania, a interfejs logowania wydaje się ogólny, a nie powiązany z jasno weryfikowalnym dostawcą. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna przedstawiła ważny certyfikat SSL/TLS wydany przez powszechnie uznany urząd certyfikacji, z datą wygaśnięcia podaną jako 2026-11-19. Jest hostowana na infrastrukturze zidentyfikowanej jako edgeone-pages, rozwiązywanej do adresu IP 43.174.246.29 w Singapurze. Domena używa serwerów nazw ns3.dnsv2.com i ns4.dnsv2.com, a DNSSEC wydaje się niepodpisany.
Z perspektywy bezpieczeństwa sama obecność HTTPS nie powinna być traktowana jako dowód legalności. Główne obawy dotyczą tutaj reputacji i zachowania, a nie bezpieczeństwa transportu: ogólny formularz danych uwierzytelniających, znaczące detekcje związane z phishingiem w wielu silnikach bezpieczeństwa oraz ograniczona przejrzystość co do własności lub tożsamości usługi.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?