mailbox-dp8ra6c793ra.edgeone.dev
Categoria: Phishing And Fraud
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de mailbox-dp8ra6c793ra.edgeone.dev
Este domínio parece ser uma página alojada na plataforma edgeone.dev, e não um domínio principal autónomo de marca. O conteúdo visível é um formulário genérico de início de sessão com email e palavra-passe, enquanto os metadados da página fazem referência à Wikipedia, uma discrepância que sugere que a página pode estar a apresentar-se como algo diferente da identidade real do seu alojamento.
Com base na estrutura do domínio, no título e na captura de ecrã, a página não parece funcionar como uma enciclopédia normal nem como um website informativo. Em vez disso, parece ser uma página de introdução de credenciais que pode destinar-se a recolher dados de início de sessão, com elementos de marca que poderão estar associados a um website público bem conhecido, apesar de ser servida a partir de um subdomínio não relacionado.
Não é visível nos dados de análise fornecidos qualquer identidade clara do operador, detalhes da empresa ou contexto legítimo de serviço. A combinação de uma interface genérica de início de sessão, metadados não relacionados e utilização de um subdomínio alojado por terceiros pode indicar uma página web temporária ou descartável, em vez de um serviço estabelecido voltado para o público.
Avaliação de segurança de mailbox-dp8ra6c793ra.edgeone.dev
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 24 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, várias bases de dados de ameaças listaram o URL por phishing ou atividade maliciosa. Embora uma análise de malware tenha indicado não haver ficheiros assinalados, esse resultado não se sobrepõe ao consenso mais amplo das deteções centradas em reputação e phishing.
O conteúdo da página também suscita preocupação. A captura de ecrã mostra um formulário simples de início de sessão que solicita email e palavra-passe, enquanto o título da página e a meta description fazem referência à Wikipedia, apesar de o domínio não fazer parte da presença web oficial da Wikipedia. Essa discrepância pode indicar uma tentativa de imitar um serviço de confiança ou de usar metadados enganosos para ganhar a confiança do utilizador. O domínio também não está classificado nas principais listas de tráfego, o que pode ser consistente com infraestrutura de phishing de baixa visibilidade ou de curta duração.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes, em particular para qualquer pessoa a quem seja pedido que introduza credenciais de conta. Com base nos dados de análise disponíveis e no conteúdo visível da página, esta página parece ser consistente com uma configuração de phishing no momento desta análise.
Descrição técnica
O site estava acessível através de HTTPS com um certificado TLS válido emitido pela DigiCert, e o certificado era válido até 2026-11-19. Um certificado válido apenas confirma o transporte encriptado até ao servidor e não deve ser tratado como prova de legitimidade. O servidor parece usar ATS/9.2.15, está alojado em infraestrutura identificada como ACE e resolve para um endereço IP geolocalizado em Singapura.
O DNSSEC parece não estar assinado, o que significa que as respostas DNS podem não ter uma camada adicional de proteção de autenticidade. O domínio é relativamente recente em termos práticos e usa um subdomínio alojado em edgeone.dev em vez de um domínio dedicado pertencente à marca, o que pode ser consistente com infraestrutura de campanha descartável. Não foram reportados ficheiros maliciosos nem ligações de saída assinaladas pela análise de malware ao nível da página no momento da análise, mas a preocupação mais forte aqui decorre das deteções de phishing e da apresentação enganosa da página, e não de malware incorporado.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?