moudhgsr-dp4lyapywtjw.edgeone.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de moudhgsr-dp4lyapywtjw.edgeone.dev
Este domínio parece alojar uma página de início de sessão baseada na web apresentada como um "MAIL PORTAL." O conteúdo visível é mínimo e consiste principalmente num formulário de introdução de palavra-passe, num marcador genérico de logótipo e em formulações padrão de acesso à conta, como "Email or phone" e "Forgotten password?" Com base na captura de ecrã e no título da página, o site parece estar posicionado como uma interface de início de sessão de email ou de conta, e não como um website público completo.
O próprio domínio utiliza um subdomínio longo, com aspeto aleatório, sob edgeone.dev, em vez de uma marca organizacional reconhecível ou de um domínio de correio corporativo. Não é visível na página qualquer identidade clara do operador, nome da empresa ou titularidade do serviço, e os metadados não fornecem contexto empresarial significativo. Com base nos dados disponíveis, isto parece ser um portal de início de sessão apresentado anonimamente, com informação identificativa limitada.
Avaliação de segurança de moudhgsr-dp4lyapywtjw.edgeone.dev
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 18 de 90 motores de segurança, com muitos a classificá-lo como phishing ou de outra forma malicioso. Além disso, uma base de dados de ameaças listou o domínio por phishing, e a captura de ecrã mostra uma página genérica de introdução de credenciais que solicita uma palavra-passe, fornecendo ao mesmo tempo pouca informação sobre quem opera o serviço. Essa combinação pode ser consistente com atividade de recolha de credenciais.
Existem também preocupações contextuais para além das deteções dos motores. O domínio não está classificado por tráfego relevante, utiliza um subdomínio com aspeto aleatório e não apresenta branding claro nem atribuição organizacional. Embora uma análise de malware não tenha detetado ficheiros maliciosos e as principais blocklists de malware de conteúdo não estivessem amplamente preenchidas, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que é um sinal mais fraco, mas ainda assim de cautela.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado TLS válido emitido por uma autoridade de certificação generalista, com expiração indicada para o final de 2026. Isso indica que existe transporte encriptado, mas HTTPS por si só não verifica a legitimidade da finalidade da página. O DNSSEC parece não estar assinado, e o domínio utiliza nameservers associados a dnsv2.com. Os dados de alojamento apontam para infraestrutura em Singapura num ambiente alojado na edge.
De uma perspetiva de risco técnico, a principal preocupação não é a validade do certificado, mas a discrepância entre o conteúdo genérico de início de sessão e a falta de transparência quanto à titularidade ou identidade do serviço. A página é escassa, o banner do servidor é invulgar e a estrutura do domínio assemelha-se a um padrão de implementação descartável ou temporário, em vez de um serviço de correio de marca bem estabelecido.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?