subsequent-turquoise-m0nt4nww.edgeone.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de subsequent-turquoise-m0nt4nww.edgeone.dev
Este domínio parece alojar uma página de início de sessão genérica ao estilo de webmail, identificada como "MAIL" / "MAIL PORTAL", com campos para um identificador de email ou telefone e uma palavra-passe. Com base na captura de ecrã, a página é minimalista e não identifica claramente uma organização legítima, fornecedor de serviços ou empresa por detrás do formulário de início de sessão.
O hostname utiliza um subdomínio edgeone.dev em vez de um domínio autónomo com marca, o que pode indicar uma implementação temporária, instância de teste ou página alojada numa plataforma edge de terceiros. O conteúdo visível sugere que o site se destina a recolher credenciais de início de sessão para um serviço relacionado com email, mas, com base no conteúdo da página disponível, o operador e a afiliação de serviço pretendida não são divulgados de forma transparente.
Como a página apresenta uma interface de introdução de credenciais sem detalhes claros de marca ou propriedade, pode estar a funcionar como um portal de autenticação genérico em vez de um website público plenamente estabelecido. Essa falta de contexto é digna de nota para uma página que solicita informações sensíveis de conta.
Avaliação de segurança de subsequent-turquoise-m0nt4nww.edgeone.dev
Os resultados da análise indicam risco elevado no momento desta análise. O domínio foi assinalado por 18 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou de outra forma malicioso. Além disso, uma base de dados de ameaças listou o domínio por phishing, e a captura de ecrã da página mostra um formulário genérico de início de sessão de correio que solicita uma palavra-passe sem identificar claramente o operador do serviço. Essa combinação de deteções em vários motores e conteúdo ao estilo de recolha de credenciais está normalmente associada a atividade de phishing.
Outros sinais são mistos, mas não compensam materialmente as preocupações. Uma análise de malware reportou não haver ficheiros assinalados, embora tenha atribuído ao domínio e a determinadas cadeias de ligações incorporadas uma etiqueta genérica suspeita de baixa confiança. Separadamente, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas acrescenta um pequeno grau de cautela quando visto em conjunto com as deteções mais fortes relacionadas com phishing.
O domínio não está classificado em termos de tráfego, a página fornece sinais de confiança muito limitados e a interface de início de sessão parece genérica em vez de estar associada a um fornecedor claramente verificável. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site apresentou um certificado SSL/TLS válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração indicada como 2026-11-19. Está alojado numa infraestrutura identificada como edgeone-pages, resolvendo para o endereço IP 43.174.246.29 em Singapura. O domínio utiliza os nameservers ns3.dnsv2.com e ns4.dnsv2.com, e o DNSSEC parece não estar assinado.
Do ponto de vista da segurança, a presença de HTTPS por si só não deve ser tratada como prova de legitimidade. As principais preocupações aqui são reputacionais e comportamentais, e não de segurança de transporte: um formulário genérico de credenciais, deteções substanciais relacionadas com phishing em vários motores de segurança e transparência limitada quanto à propriedade ou identidade do serviço.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?