webmaprocessinh-dpbehei5spwx.edgeone.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de webmaprocessinh-dpbehei5spwx.edgeone.dev
Este domínio parece alojar uma página de início de sessão ao estilo de webmail. O conteúdo visível é mínimo e consiste principalmente em campos para um endereço de email e palavra-passe, juntamente com elementos de marca que se assemelham a uma interface genérica de início de sessão de webmail ou painel de controlo de alojamento. Com base na captura de ecrã, a página parece destinar-se a recolher credenciais de caixa de correio, em vez de fornecer conteúdo de website mais amplo ou navegação.
O próprio domínio utiliza um subdomínio edgeone.dev em vez de um domínio de serviço de correio claramente associado a uma marca, e a página não parece identificar uma organização específica que o opere. Embora a interface se assemelhe visualmente a um portal alojado de início de sessão de email, os dados disponíveis não mostram detalhes claros de propriedade nem um contexto empresarial legítimo para esta página de início de sessão em particular.
Avaliação de segurança de webmaprocessinh-dpbehei5spwx.edgeone.dev
Este website suscita preocupações significativas com base nos dados de análise disponíveis. No momento desta análise, 14 de 89 motores de segurança assinalaram o URL, com muitos a classificá-lo como phishing ou de outra forma malicioso. Além disso, uma base de dados de ameaças listou o domínio por phishing, e o próprio conteúdo da página é um formulário autónomo de início de sessão de email num subdomínio com aspeto não relacionado, o que pode ser consistente com atividade de recolha de credenciais.
Embora a análise de malware não tenha detetado ficheiros maliciosos e as principais blocklists de malware de conteúdo estivessem, de resto, maioritariamente limpas no momento desta análise, isso não supera as deteções de phishing por múltiplos motores e a apresentação suspeita centrada apenas no início de sessão. O endereço IP do domínio também está listado numa blocklist de reputação de correio, o que é um sinal mais fraco do que as deteções de phishing, mas ainda assim acrescenta alguma cautela.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes, particularmente se lhes for pedido que introduzam credenciais de conta de email.
Descrição técnica
O site apresenta um certificado TLS válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração indicada como 2026-11-19. Um certificado válido ajuda a cifrar o tráfego em trânsito, mas não confirma por si só a legitimidade. O domínio está alojado em infraestrutura identificada como ACE em Singapore e parece ser servido através de um ambiente de edge-hosting. O DNSSEC não está ativado, e os dados WHOIS indicam que o domínio é relativamente recente, com cerca de 1 year de antiguidade.
De uma perspetiva técnica, a página é muito escassa e parece expor apenas um formulário de credenciais, sem recursos ligados significativos, domínios referenciados ou iframes incorporados observados na análise. Essa pegada limitada pode por vezes ser vista em páginas simples de phishing, bem como em portais básicos de início de sessão, pelo que os indicadores técnicos devem ser interpretados em conjunto com os sinais de reputação mais fortes.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?