enormous-apricot-bhhnh1v5.edgeone.dev
Categoria: Phishing And Fraud
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de enormous-apricot-bhhnh1v5.edgeone.dev
Este domínio parece estar alojado num subdomínio orientado para programadores sob edgeone.dev, em vez de num website autónomo com marca própria. Com base na captura de ecrã, a página apresenta um pedido de estilo login que solicita ao utilizador a introdução de uma palavra-passe de email, enquanto o fundo faz referência a example.com e a conteúdo genérico de preenchimento. Essa combinação sugere que a página pode destinar-se a imitar um portal seguro ou um ecrã de acesso ao estilo webmail, em vez de representar uma página inicial normal de uma empresa, editora ou serviço.
O próprio nome de domínio não indica uma organização reconhecível, e não é visível qualquer identidade clara do operador nos dados fornecidos. Parece ser servido a partir de um ambiente de edge-hosting em Singapura, que pode ser utilizado para implementações temporárias, páginas de teste ou conteúdo web publicado rapidamente. Neste caso, o conteúdo visível e as categorizações de terceiros são mais consistentes com uma página enganosa ou de recolha de credenciais do que com um serviço legítimo voltado para o público.
Avaliação de segurança de enormous-apricot-bhhnh1v5.edgeone.dev
Vários fornecedores de classificação web categorizam este domínio como phishing ou relacionado com fraude, e 18 de 91 motores de segurança assinalaram-no no momento desta análise. A captura de ecrã também mostra um formulário de recolha de palavra-passe apresentado como um portal seguro para example.com, o que pode indicar uma tentativa de solicitar credenciais sob pretextos enganosos. Embora uma análise de malware tenha reportado não haver ficheiros maliciosos, esse resultado não se sobrepõe às deteções mais amplas relacionadas com phishing nem ao aparente comportamento da página de recolha de credenciais de login.
Os resultados de blacklist e de bases de dados de ameaças eram mistos no momento desta análise. As principais bases de dados de conteúdo malicioso aqui apresentadas estavam em grande parte limpas, mas o domínio estava listado por uma fonte de ameaças focada em phishing, e o IP do servidor também estava listado numa blocklist de reputação de email. Uma listagem de reputação de email baseada em DNS, por si só, seria um sinal fraco, mas neste caso surge juntamente com deteções substanciais relacionadas com phishing por parte de motores de segurança e com uma página suspeita de introdução de credenciais.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site parece estar alojado na infraestrutura edgeone-pages no endereço IP 43.174.246.29 em Singapura, com nameservers ns3.dnsv2.com e ns4.dnsv2.com. O domínio é reportado como tendo cerca de 1 year de antiguidade e utiliza uma configuração DNSSEC não assinada. Não está classificado nos principais dados de tráfego, o que pode indicar visibilidade limitada ou uma implementação de curta duração.
Uma preocupação técnica relevante é que o SSL/TLS foi reportado como inválido ou em falta no momento desta análise, sem detalhes de certificado confirmados disponíveis. Para uma página que solicita uma palavra-passe, a ausência de uma configuração HTTPS válida seria especialmente preocupante porque pode expor as credenciais submetidas ou indicar um fluxo de login enganoso ou configurado incorretamente.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?