webmaprocessinh-dpbehei5spwx.edgeone.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis webmaprocessinh-dpbehei5spwx.edgeone.dev
Wygląda na to, że ta domena hostuje stronę logowania w stylu webmail. Widoczna treść jest minimalna i składa się głównie z pól adresu e-mail i hasła, wraz z oznaczeniami przypominającymi ogólny interfejs logowania do webmaila lub panelu sterowania hostingu. Na podstawie zrzutu ekranu strona wydaje się przeznaczona do zbierania danych uwierzytelniających skrzynki pocztowej, a nie do udostępniania szerszej zawartości witryny lub nawigacji.
Sama domena używa subdomeny edgeone.dev zamiast wyraźnie oznaczonej domeny usługi pocztowej, a strona nie wydaje się wskazywać konkretnej organizacji, która ją obsługuje. Chociaż interfejs wizualnie przypomina portal logowania do hostowanej poczty e-mail, dostępne dane nie pokazują wyraźnych szczegółów dotyczących właściciela ani uzasadnionego kontekstu biznesowego dla tej konkretnej strony logowania.
Ocena bezpieczeństwa webmaprocessinh-dpbehei5spwx.edgeone.dev
Ta witryna budzi istotne obawy na podstawie dostępnych danych ze skanowania. W momencie tego skanowania 14 z 89 silników bezpieczeństwa oznaczyło ten URL, przy czym wiele z nich sklasyfikowało go jako phishing lub w inny sposób złośliwy. Ponadto jedna baza danych zagrożeń umieściła tę domenę na liście phishingu, a sama zawartość strony to samodzielny formularz logowania do poczty e-mail w subdomenie wyglądającej na niezwiązaną, co może być zgodne z działaniem polegającym na wyłudzaniu danych uwierzytelniających.
Chociaż skan pod kątem malware nie wykrył złośliwych plików, a główne listy blokujące dotyczące złośliwej zawartości były poza tym w większości czyste w momencie tego skanowania, nie przeważa to nad wykryciami phishingu przez wiele silników oraz podejrzaną prezentacją ograniczoną wyłącznie do logowania. Adres IP domeny jest również wymieniony na jednej liście blokującej reputacji pocztowej, co jest słabszym sygnałem niż wykrycia phishingu, ale nadal zwiększa ostrożność.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających, szczególnie jeśli są proszeni o podanie danych uwierzytelniających do konta e-mail.
Opis techniczny
Witryna przedstawia ważny certyfikat TLS wydany przez uznany urząd certyfikacji, z datą wygaśnięcia wskazaną jako 2026-11-19. Ważny certyfikat pomaga szyfrować ruch podczas transmisji, ale sam w sobie nie potwierdza legalności. Domena jest hostowana w infrastrukturze zidentyfikowanej jako ACE w Singapore i wydaje się być obsługiwana przez środowisko edge-hosting. DNSSEC nie jest włączony, a dane WHOIS wskazują, że domena jest stosunkowo nowa, ma około 1 year.
Z technicznego punktu widzenia strona jest bardzo uboga i wydaje się udostępniać jedynie formularz danych uwierzytelniających, bez znaczących zasobów powiązanych linkami, domen, do których się odwołuje, ani osadzonych iframe zaobserwowanych podczas skanowania. Taki ograniczony ślad bywa czasem spotykany zarówno na prostych stronach phishingowych, jak i podstawowych portalach logowania, dlatego wskaźniki techniczne należy interpretować łącznie z silniejszymi sygnałami reputacyjnymi.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?