htmlbddhjghtnkcgjjhhjdhtml-dpptwqylzrhe.edgeone.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de htmlbddhjghtnkcgjjhhjdhtml-dpptwqylzrhe.edgeone.dev
Este domínio parece alojar uma página web muito simples que se apresenta como uma "Mailbox Login" ou "Secured Portal". Com base na captura de ecrã, a página contém apenas um campo de email, um campo de palavra-passe e um botão de início de sessão, sem qualquer marca empresarial visível, identificação do serviço, informação legal ou navegação de apoio que normalmente ajudariam os utilizadores a verificar que fornecedor opera o portal.
O hostname é um subdomínio longo, de aspeto aleatório, sob edgeone.dev, o que sugere que pode estar implementado através de uma plataforma de alojamento na cloud ou de edge pages, em vez de representar um website autónomo com marca própria. Os dados disponíveis não indicam uma organização claramente identificada por detrás da página, e o conteúdo apresentado parece estar focado exclusivamente na recolha de credenciais, em vez de fornecer um serviço mais amplo ou um website informativo.
Avaliação de segurança de htmlbddhjghtnkcgjjhhjdhtml-dpptwqylzrhe.edgeone.dev
Múltiplos sinais independentes indicam risco elevado no momento desta análise. O domínio foi assinalado por 18 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, o próprio conteúdo da página parece consistente com um formulário genérico de recolha de credenciais de início de sessão: solicita dados de email e palavra-passe sem fornecer qualquer indicação clara de que fornecedor de correio ou organização estará supostamente a solicitar essas credenciais.
Os dados de blacklist e reputação também mostram motivos de preocupação. Embora algumas bases de dados de ameaças não tenham reportado um problema, o domínio foi listado por fontes de reputação relacionadas com phishing, e o endereço IP do domínio está listado numa blocklist de reputação de correio. Essa listagem baseada em DNS é um sinal mais fraco do que deteções diretas de phishing, mas neste caso acrescenta-se a um padrão já preocupante, em vez de surgir isoladamente.
A utilização de um subdomínio de aspeto aleatório, a falta de uma identidade transparente do operador e a concentração de classificações de phishing em vários scanners aumentam a probabilidade de que esta página possa destinar-se a capturar credenciais de início de sessão de forma enganosa. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado TLS válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração indicada para o final de 2026. Está alojado numa infraestrutura identificada como edgeone-pages, resolvendo para um endereço IP em Singapura. Um certificado válido apenas confirma o transporte encriptado até ao servidor e não deve ser tratado como prova de legitimidade.
O DNSSEC parece não estar assinado, o que significa que as respostas DNS podem não beneficiar dessa camada adicional de integridade. A página é servida a partir de um ambiente edge alojado na cloud e faz referência a um pequeno número de recursos externos, incluindo ativos relacionados com a plataforma e com analytics. Não é evidente qualquer grande má configuração do servidor a partir dos dados limitados da análise, mas a principal preocupação aqui parece ser a finalidade da página e a reputação, e não a segurança do transporte.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?