hjmdbcvvukhjhk-dpjrblo0l584.edgeone.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von hjmdbcvvukhjhk-dpjrblo0l584.edgeone.dev
Diese Domain scheint eine einfache Anmeldeseite mit dem Titel „Sign in to cip“ zu hosten, dargestellt als Formular zur Eingabe von Zugangsdaten mit Feldern für E-Mail-Adresse und Passwort. Die Seite enthält nur sehr begrenzte Inhalte, keine sichtbaren Unternehmensinformationen und verweist auf Assets, die mit Fortinet-gebrandeten Ressourcen verbunden sind, während in verlinkten Elementen auch cip.mc erwähnt wird. Auf Grundlage der Seitenstruktur und der Metadaten scheint sie dazu bestimmt zu sein, Benutzer-Anmeldedaten zu erfassen, anstatt umfassendere Website-Inhalte oder Dienste bereitzustellen.
Die Domain selbst ist eine lange, zufällig wirkende Subdomain unter edgeone.dev und keine eigenständige Domain mit Markenbezug, was möglicherweise nicht damit übereinstimmt, wie etablierte Organisationen typischerweise Anmeldeportale für Kunden oder Mitarbeiter präsentieren. Auf der Seite wird keine klare Betreiberidentität offengelegt, und die verfügbaren Inhalte bieten keine üblichen Vertrauenssignale wie eine Über-uns-Seite, Kontaktdaten, rechtliche Hinweise oder Servicedokumentation.
Sicherheitsbewertung für hjmdbcvvukhjhk-dpjrblo0l584.edgeone.dev
Mehrere Indikatoren deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 22 von 89 Sicherheits-Engines markiert, wobei viele sie als Phishing oder bösartig einstufen. Darüber hinaus zeigen Blacklist-Daten Einträge in zwei Bedrohungsdatenbanken, während andere große Datenbanken zu schädlichen Inhalten keine Treffer aufwiesen. Der Screenshot der Seite zeigt ein minimales Anmeldeformular, das nach E-Mail-Adresse und Passwort fragt, was ein häufiges Muster auf Seiten zum Abgreifen von Zugangsdaten ist, wenn es außerhalb einer eindeutig verifizierten Organisationsdomain erscheint.
Der Domainname wirkt ungewöhnlich zufällig und scheint nicht zur Markenanmutung zu passen, die durch den Seiteninhalt vermittelt wird. Die Seite verweist außerdem auf Fortinet-bezogene Bildpfade und cip.mc-Ressourcen, was auf einen Versuch hindeuten könnte, das Vertrauen einer anderen Organisation oder eines anderen Dienstes nachzuahmen oder für sich zu nutzen. Obwohl der Malware-Scan keine infizierten Dateien identifiziert hat, gleicht dies die stärkeren phishingbezogenen Signale aus dem breiteren Konsens der Engines nicht aus.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt-SSL-Zertifikat mit einem Ablaufdatum im Dezember 2026, was darauf hinweist, dass verschlüsselte Übertragung vorhanden ist, aber SSL allein verifiziert nicht die Legitimität des Zwecks der Seite. Die Domain wird auf Infrastruktur in Singapur gehostet, nutzt eine Edge-Hosting-Umgebung, und der Webserver identifiziert sich als „edgeone makers“. DNSSEC scheint unsigniert zu sein.
Aus technischer Sicht ist die Seite schlank und verweist auf gängige Frontend-Bibliotheken zusammen mit extern gehosteten Assets. Das Hauptproblem ist nicht die TLS-Konfiguration, sondern die Kombination aus einer zufällig wirkenden Subdomain, spärlichem Seiteninhalt, dem Verhalten zur Erfassung von Zugangsdaten und den breit angelegten Phishing-Erkennungen durch Sicherheits-Engines.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?