ythrtfsdghfgvfdffvh-dpl62bh6w0fe.edgeone.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von ythrtfsdghfgvfdffvh-dpl62bh6w0fe.edgeone.dev
Diese Domain scheint eine einfache Web-Anmeldeseite mit dem Titel „Sign in to cip.“ zu hosten. Die Seite zeigt nur Felder für E-Mail und Passwort mit einer Anmeldeschaltfläche, und die zugrunde liegenden Ressourcen verweisen auf Fortinet-bezogene Bildpfade sowie auf die Domain cip.mc. Auf Grundlage der sichtbaren Inhalte scheint sie eher zu versuchen, einen organisatorischen Anmeldevorgang nachzuahmen oder den Zugriff darauf zu vermitteln, als als vollständige öffentliche Website zu fungieren.
Der Hostname selbst ist eine lange, zufällig wirkende Subdomain unter edgeone.dev, was auf eine temporäre Bereitstellung auf einer Cloud-Edge-Hosting-Plattform statt auf eine etablierte Webpräsenz mit Markenbezug hindeuten kann. Auf der Seite sind keine eindeutige Herausgeberidentität, keine Unternehmensinformationen und keine unterstützenden Website-Inhalte erkennbar, sodass der Betreiber anhand der verfügbaren Daten nicht mit Sicherheit verifiziert werden kann.
Angesichts des auf Anmeldung ausgerichteten Designs, des Fehlens normaler Unternehmensnavigation und der Verweise auf Branding-Elemente Dritter könnte diese Seite dazu bestimmt sein, Zugangsdaten zu sammeln oder ein Unternehmens-Authentifizierungsportal nachzuahmen. Auf Grundlage der Domainstruktur und des Seiteninhalts lässt sie sich am treffendsten als verdächtige Anmeldeseite und nicht als konventionelle Unternehmenswebsite beschreiben.
Sicherheitsbewertung für ythrtfsdghfgvfdffvh-dpl62bh6w0fe.edgeone.dev
Mehrere Scan-Signale geben zum Zeitpunkt des Scans Anlass zur Sorge bei dieser Domain. Sie wurde von 8 von 91 Sicherheits-Engines markiert, wobei mehrere sie als Phishing einstuften, und eine Bedrohungsdatenbank führte sie ebenfalls wegen Phishing-Aktivitäten. Darüber hinaus beschränkt sich der Seiteninhalt auf ein bloßes Anmeldeformular auf einer zufällig wirkenden Subdomain, was ein Muster ist, das häufiger mit Seiten zum Abgreifen von Zugangsdaten als mit legitimen kundenorientierten Diensten verbunden ist.
Der Malware-Scan identifizierte keine schädlichen Dateien, erzeugte jedoch eine generische Heuristik für verdächtige Objekte auf der Domain und mehreren verknüpften Ressourcen. Eine solche Heuristik allein hätte nur geringe Aussagekraft, hier wird sie jedoch von weitergehenden Phishing-Erkennungen durch mehrere Sicherheits-Engines begleitet. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als Phishing-Erkennungen ist, aber dennoch zusätzliche Vorsicht nahelegt.
Die Seite scheint außerdem auf Fortinet-Branding-Assets zu verweisen, während sie auf einer nicht zugehörigen edgeone.dev-Subdomain gehostet wird, und der sichtbare Titel „Sign in to cip“ liefert nicht genügend Kontext, um die Legitimität zu verifizieren. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges TLS-Zertifikat, ausgestellt von DigiCert, und wird auf einer als edgeone-pages identifizierten Edge-Infrastruktur gehostet, wobei die Server-IP nach Singapur geolokalisiert wird. Die Gültigkeit des Zertifikats deutet darauf hin, dass verschlüsselte Übertragung vorhanden ist, aber HTTPS allein verifiziert nicht, dass der Betreiber der Seite vertrauenswürdig ist oder dass die Inhalte legitim sind.
DNSSEC scheint unsigniert zu sein, und die Domain wird unter einer Cloud-Subdomain statt unter einer dedizierten Domain mit Markenbezug gehostet. Aus technischer Risikoperspektive besteht die Hauptsorge nicht in der TLS-Konfiguration, sondern in der Diskrepanz zwischen dem Hosting-/Domainmuster und dem offenbar markenbezogenen Anmeldeinhalt sowie in den phishingbezogenen Erkennungen in externen Scan-Daten.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?