brief-rose-00gohd5y.edgeone.dev
Categoria: Phishing And Other Frauds
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de brief-rose-00gohd5y.edgeone.dev
Este domínio parece alojar uma página de início de sessão ao estilo de webmail apresentada como "Webmail Login." A captura de ecrã mostra um formulário simples de endereço de email e palavra-passe, ligações de idioma multilingues e elementos de marca associados a um ecossistema comum de painel de controlo de alojamento. O título da página e a disposição visível sugerem que se destina a recolher credenciais de contas de email para acesso à caixa de correio.
O próprio domínio utiliza um subdomínio edgeone.dev em vez de um domínio de correio corporativo com marca, o que é invulgar para um portal de webmail de produção. Com base no conteúdo visível e nos dados de classificação web fornecidos, a página parece estar posicionada como uma interface de início de sessão de email, e não como um website empresarial completo, portal de conteúdos ou serviço ao consumidor.
Não é divulgada na página qualquer identidade clara do operador para além da marca reutilizada com temática de webmail. A presença de referências a recursos relacionados com cPanel e a um domínio externo relacionado com webmail pode indicar que a página está a imitar ou a encaminhar os utilizadores para uma experiência de início de sessão de caixa de correio, mas o operador exato não pode ser confirmado apenas com os dados de análise disponíveis.
Avaliação de segurança de brief-rose-00gohd5y.edgeone.dev
Vários indicadores sugerem risco elevado no momento desta análise. O domínio foi assinalado por 6 de 91 motores de segurança, com várias deteções a classificá-lo especificamente como phishing, e uma base de dados de ameaças também o listou por atividade de phishing. Além disso, um fornecedor de classificação web categorizou o site como "Phishing and Other Frauds," o que está alinhado com a captura de ecrã que mostra um formulário de introdução de credenciais para acesso ao email.
O design da página suscita preocupação adicional porque apresenta um início de sessão genérico de webmail num subdomínio aparentemente não relacionado, em vez de num domínio de correio pertencente a uma organização reconhecível. Esse padrão pode ser consistente com páginas de recolha de credenciais, especialmente quando combinado com uma pontuação de confiança baixa, ausência de classificação de tráfego e falta de informação clara sobre a propriedade. Embora a análise de malware não tenha detetado ficheiros maliciosos e várias fontes de blacklist estivessem limpas, essas conclusões não se sobrepõem às deteções relacionadas com phishing e ao comportamento da página de início de sessão.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes, particularmente para qualquer pessoa a quem seja pedido que introduza credenciais de email.
Descrição técnica
O site estava acessível através de HTTPS com um certificado TLS válido emitido pela DigiCert, e o certificado estava definido para expirar em 2026-11-19. Um certificado válido ajuda a encriptar o tráfego em trânsito, mas por si só não verifica que a página subjacente seja fidedigna. O servidor identificou-se como edgeone-pages, com o alojamento atribuído à ACE e um endereço IP geolocalizado em Singapore.
O domínio tem aproximadamente 401 dias, utiliza os nameservers ns3.dnsv2.com e ns4.dnsv2.com, e o DNSSEC parece não estar assinado. Não foram reportados ficheiros maliciosos, ligações externas assinaladas nem iframes pela análise de malware, mas a combinação de deteções de phishing, uma interface de recolha de credenciais e a utilização de um subdomínio alojado genérico pode constituir uma preocupação de segurança notável no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?