khjfdgsfsdfhjklljdhgdstryt-dp97141gwv85.edgeone.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von khjfdgsfsdfhjklljdhgdstryt-dp97141gwv85.edgeone.dev
Diese Domain scheint eine einfache Web-Anmeldeseite mit dem Titel „Sign in to cip.“ zu hosten. Der sichtbare Inhalt ist minimal und besteht hauptsächlich aus Feldern für E-Mail-Adresse und Passwort, einer Anmeldeschaltfläche sowie nur begrenztem Branding oder organisatorischem Kontext. Basierend auf der Seitenstruktur und den verknüpften Ressourcen versucht sie möglicherweise, sich als internes oder unternehmensähnliches Authentifizierungsportal darzustellen.
Der Hostname ist eine lange, zufällig wirkende Subdomain unter edgeone.dev und keine klar gebrandete Primärdomain, was für einen öffentlich zugänglichen Anmeldedienst ungewöhnlich ist. Die Seite verweist außerdem auf Assets, die mit Fortinet-bezogenen Pfaden verbunden sind, während sie sich als „cip“ präsentiert, was darauf hindeutet, dass sie möglicherweise Elemente eines anderen Dienstes imitiert oder übernimmt, anstatt als klar identifizierte eigenständige Website zu fungieren.
In den bereitgestellten Daten gibt es keine eindeutigen Hinweise auf einen legitimen Betreiber, ein Unternehmen oder eine Institution hinter dieser Seite. Basierend auf dem Domainmuster, dem Seitentitel und dem spärlichen Inhalt wirkt sie eher wie eine temporäre oder wegwerfbare Login-Hosting-Einrichtung als wie eine etablierte offizielle Webpräsenz.
Sicherheitsbewertung für khjfdgsfsdfhjklljdhgdstryt-dp97141gwv85.edgeone.dev
Mehrere Scan-Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 21 von 91 Sicherheits-Engines markiert, wobei viele sie als Phishing oder anderweitig bösartig einstuften. Zusätzlich führte eine auf Phishing ausgerichtete Bedrohungsdatenbank die Domain auf, und ein anderer Scanner meldete generische Funde bösartiger Objekte im Zusammenhang mit der Domain und mehreren verknüpften Ressourcen. Die Seite selbst ist ein schlichtes Formular zur Eingabe von Zugangsdaten, was ein häufiges Muster auf Seiten zum Abgreifen von Zugangsdaten ist.
Es gibt auch kontextbezogene Warnzeichen über die Engine-Erkennungen hinaus. Die Domain ist nicht für nennenswerten Traffic gerankt, verwendet eine lange, zufällig wirkende Subdomain und präsentiert eine Login-Seite mit sehr begrenzten Identitätsinformationen. Der Seitentitel verweist auf „cip“, während verknüpfte Ressourcen auf Fortinet-bezogene Pfade verweisen, was auf einen Versuch hindeuten könnte, eine wiedererkennbare Login-Umgebung nachzuahmen. Obwohl große Datenbanken für Content-Malware nicht durchgängig übereinstimmten, wurde die IP-Adresse der Domain auch auf einer Mail-Reputations-Blockliste geführt, was einen geringfügigen zusätzlichen Warnhinweis darstellt.
Insgesamt deuten diese Erkenntnisse eher auf eine hohe Wahrscheinlichkeit phishingbezogener Aktivitäten als auf ein legitimes Anmeldeportal hin. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS erreichbar und verfügte über ein gültiges TLS-Zertifikat, das von DigiCert ausgestellt wurde und Ende 2026 abläuft. Ein gültiges Zertifikat hilft dabei, den Datenverkehr während der Übertragung zu verschlüsseln, bestätigt für sich genommen jedoch nicht die Legitimität. Der Server scheint auf edgeone-pages-Infrastruktur gehostet zu werden, mit einer IP-Adresse, die Singapur zugeordnet ist, und Hosting, das ACE zugeschrieben wird.
DNSSEC scheint unsigniert zu sein, sodass DNS-Antworten möglicherweise nicht von dieser zusätzlichen Integritätsschicht profitieren. Die Domain verwendet dnsv2.com-Nameserver und ist in praktischer Hinsicht der Reputation relativ neu, obwohl sie über ein Jahr alt ist. Die Kombination aus wegwerfartig wirkender Subdomain-Benennung, minimalem Seiteninhalt und starken Phishing-Erkennungen ist hier besorgniserregender als die grundlegende Konfiguration der Transportsicherheit.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?