handsome-blue-j4s00ofr.edgeone.dev
Categoria: Phishing And Other Frauds
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de handsome-blue-j4s00ofr.edgeone.dev
O domínio handsome-blue-j4s00ofr.edgeone.dev parece estar alojado num subdomínio orientado para programadores sob edgeone.dev, em vez de num website autónomo com marca própria. Com base na captura de ecrã, a página apresenta o que parece ser uma interface de visualização de documentos concebida para se assemelhar a um portal cloud de PDF ou de partilha de ficheiros, com um pedido para que o visitante confirme um endereço de email e uma palavra-passe para poder visualizar um documento PDF protegido.
O conteúdo visível sugere que a página poderá estar a tentar imitar um fluxo de acesso a documentos familiar, normalmente associado a plataformas online de armazenamento de PDF ou de assinatura eletrónica. Não há evidência clara de uma identidade empresarial independente, informação sobre o editor ou conteúdo normal de um website corporativo na página. A combinação de um subdomínio genérico, metadados mínimos e um formulário de introdução de credenciais centrado no acesso a documentos pode indicar que o site está a ser utilizado para um propósito restrito e focado numa campanha, em vez de funcionar como um website público convencional.
Avaliação de segurança de handsome-blue-j4s00ofr.edgeone.dev
Os resultados da análise indicam sinais de risco elevados para este domínio no momento desta análise. Foi assinalado por 7 de 91 motores de segurança, com múltiplas deteções a descrever a página como phishing ou maliciosa, e uma base de dados de ameaças também o listou por phishing. Além disso, um fornecedor de classificação web categorizou o domínio na atividade relacionada com phishing e fraude. Embora a análise de malware não tenha identificado ficheiros maliciosos no conteúdo limitado que verificou, isso não compensa os indicadores de phishing mais fortes baseados na reputação.
A captura de ecrã suscita preocupação adicional porque a página parece imitar um portal de documentos e pede aos visitantes que introduzam tanto credenciais de email como uma palavra-passe para aceder a um PDF. Esse padrão é normalmente associado a páginas de recolha de credenciais, especialmente quando apresentado num subdomínio genérico alojado para programadores em vez de num domínio oficial com marca. O domínio também não apresenta sinais significativos de identidade do site e não parece ter indicadores de presença web estabelecida, como uma classificação de tráfego.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido por uma autoridade de certificação amplamente reconhecida, o que significa que a ligação parece estar encriptada em trânsito; no entanto, HTTPS por si só não indica legitimidade. O servidor parece estar alojado na infraestrutura edgeone-pages no endereço IP 43.174.246.29 em Singapura, com o alojamento atribuído à ACE. O domínio tem cerca de 1 ano, utiliza MarkMonitor como registrador, e o seu estado DNSSEC é unsigned.
Não foram identificados ficheiros maliciosos, ligações externas nem iframes nos dados limitados da análise fornecida, mas o título da página é genérico ("continue") e a configuração geral parece leve e semelhante à de uma campanha. A principal preocupação técnica não é a configuração TLS, mas sim o aparente uso de um subdomínio com aspeto descartável e de um formulário de estilo login que pode destinar-se à recolha de credenciais.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?