random-chocolate-trkjykfk.edgeone.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de random-chocolate-trkjykfk.edgeone.dev
Este domínio parece alojar uma página web que se apresenta como um formulário de contacto ou relacionado com entregas com a marca DHL. O título da página é "DHL" e a captura de ecrã mostra logótipos da DHL, itens de navegação e um formulário de várias etapas em romeno que solicita dados pessoais como morada, número de telefone, data de nascimento e endereço de email.
No entanto, com base no nome de domínio, este não parece ser um endereço web oficial da DHL. Em vez disso, está alojado num subdomínio edgeone.dev e utiliza um hostname com aspeto de ter sido gerado aleatoriamente, o que pode indicar uma implementação temporária ou descartável em vez de um website empresarial padrão. A página também faz referência a recursos e à marca DHL enquanto é servida a partir de infraestrutura de terceiros.
Consideradas em conjunto, as evidências disponíveis sugerem que esta página pode estar a tentar imitar um portal de serviço de logística ou entrega de encomendas para recolher informações dos utilizadores. O conteúdo e a marca indicam um tema de expedição/estafeta, mas o padrão de alojamento e a estrutura do domínio não correspondem ao que os utilizadores normalmente esperariam de uma grande marca internacional de estafetas.
Avaliação de segurança de random-chocolate-trkjykfk.edgeone.dev
Múltiplos sinais de segurança suscitam preocupação relativamente a este domínio no momento da análise. Foi assinalado por 11 em 91 motores de segurança, com vários a classificá-lo como phishing ou malicioso. Além disso, uma base de dados de blacklist listou o domínio por phishing, e a captura de ecrã da página mostra um formulário com a marca DHL a solicitar informações pessoais sensíveis. O próprio domínio não parece ser um endereço oficial da DHL, o que aumenta a probabilidade de o site poder ser uma imitação destinada a captar dados dos utilizadores.
A análise de malware produziu apenas um resultado genérico de suspeita, em vez de uma família de malware identificada, o que por si só seria um sinal de menor confiança. No entanto, neste caso, essa heurística mais fraca é acompanhada por deteções mais amplas de phishing e por imitação visível da marca. Existe também um registo numa blocklist de reputação de email baseada em DNS para o endereço IP do domínio; este é um sinal mais fraco do que as deteções de phishing, mas ainda assim acrescenta um pequeno grau de cautela.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes. Os utilizadores devem ter especial cautela ao introduzir informações pessoais ou de contacto em páginas que usam a imagem de grandes marcas enquanto operam a partir de subdomínios não relacionados.
Descrição técnica
O site utiliza um certificado TLS válido emitido pela DigiCert e estava acessível por HTTPS no momento da análise. Parece estar alojado na infraestrutura EdgeOne Pages, resolvendo para um endereço IP em Singapura. O registrador é MarkMonitor, e a idade do domínio é indicada como cerca de 423 dias, embora o próprio hostname seja um subdomínio sob edgeone.dev e não um domínio de marca autónomo.
O DNSSEC parece não estar assinado, e o servidor identifica-se como edgeone-pages. Embora o certificado seja válido, o HTTPS por si só não verifica a legitimidade empresarial. Uma preocupação técnica digna de nota é que a página utiliza recursos de imagem alojados por terceiros e apresenta elementos visuais de uma grande marca a partir de um subdomínio com aspeto não oficial, o que pode ser consistente com uma implementação de personificação ou ao estilo de phishing.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?