chi23ma-dp942i9kilh4.edgeone.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de chi23ma-dp942i9kilh4.edgeone.dev
Este domínio parece alojar uma página web simples apresentada como um portal de início de sessão de email ou de verificação de email. A captura de ecrã mostra um formulário minimalista que pede um identificador de email e uma palavra-passe, com etiquetas como "Email Login," "Remember me," e "Forgot Password?" O título da página também é "Email Verification," o que sugere que o site poderá estar a tentar recolher credenciais de caixa de correio em vez de fornecer um serviço de email completo.
Com base na estrutura do domínio, este não parece ser um fornecedor de correio autónomo oficial nem um website empresarial reconhecível. Está alojado num subdomínio orientado para programadores sob edgeone.dev, o que pode indicar conteúdo temporário, descartável ou alojado de forma personalizada, em vez de um serviço de produção com marca. Não é visível, nos dados de análise fornecidos, qualquer identidade clara do operador, marca empresarial, informação legal ou descrição do serviço.
Avaliação de segurança de chi23ma-dp942i9kilh4.edgeone.dev
Vários sinais da análise indicam risco elevado no momento desta análise. O domínio foi assinalado por 11 de 89 motores de segurança, com vários a classificá-lo como phishing ou de outra forma suspeito. Além disso, um scanner de malware marcou a página como maliciosa, e uma base de dados de ameaças listou o domínio por atividade de phishing. Embora algumas verificações importantes de blacklist e de bases de dados de ameaças estivessem limpas, o padrão geral de deteções é digno de nota e não isolado.
O próprio conteúdo da página também suscita preocupação. A captura de ecrã mostra um formulário genérico de credenciais de email num subdomínio de programador sem marca, o que pode ser consistente com comportamento de recolha de credenciais. A falta de propriedade clara, o pedido de uma palavra-passe e a discrepância entre o tema genérico de início de sessão e o nome do anfitrião com aspeto não corporativo são todos indicadores de cautela.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt que estava ativo no momento da análise, o que significa que o tráfego para a página poderia estar encriptado em trânsito. No entanto, HTTPS por si só não estabelece legitimidade. O domínio está alojado numa infraestrutura identificada como ACE em Singapore, utiliza a string de servidor web "edgeone makers," e resolve para o endereço IP 43.174.247.29. O DNSSEC parece não estar assinado.
De uma perspetiva técnica, o domínio é relativamente recente, com cerca de 1 year old, não tem classificação Tranco observada e parece estar a executar uma página muito leve com conteúdo visível limitado. Não foi observado abuso baseado em iframe na análise fornecida, mas a combinação de um formulário genérico de credenciais, identidade limitada do site e deteções de phishing por múltiplos motores constitui uma preocupação significativa no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?