hjmdbcvvukhjhk-dpjrblo0l584.edgeone.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de hjmdbcvvukhjhk-dpjrblo0l584.edgeone.dev
Este dominio parece alojar una página de inicio de sesión simple titulada "Sign in to cip", presentada como un formulario de introducción de credenciales con campos de correo electrónico y contraseña. La página tiene contenido muy limitado, no muestra información visible de la empresa y hace referencia a recursos asociados con Fortinet, al tiempo que también menciona cip.mc en elementos enlazados. Según la estructura de la página y los metadatos, parece estar destinada a recopilar credenciales de inicio de sesión de usuarios en lugar de proporcionar contenido o servicios más amplios del sitio web.
El propio dominio es un subdominio largo y de aspecto aleatorio bajo edgeone.dev, en lugar de un dominio independiente con marca, lo que puede ser inconsistente con la forma en que las organizaciones establecidas suelen presentar portales de inicio de sesión para clientes o empleados. En la página no se revela una identidad clara del operador, y el contenido disponible no proporciona señales de confianza habituales, como una página de información, datos de contacto, avisos legales o documentación del servicio.
Evaluación de seguridad de hjmdbcvvukhjhk-dpjrblo0l584.edgeone.dev
Múltiples indicadores sugieren un riesgo elevado en el momento de este análisis. El dominio fue marcado por 22 de 89 motores de seguridad, y muchos lo clasificaron como phishing o malicioso. Además, los datos de listas negras muestran inclusiones en dos bases de datos de amenazas, mientras que otras bases de datos importantes de contenido malicioso estaban limpias. La captura de pantalla de la página muestra un formulario de inicio de sesión mínimo que solicita correo electrónico y contraseña, lo cual es un patrón común observado en páginas de recolección de credenciales cuando aparece fuera de un dominio organizativo claramente verificado.
El nombre de dominio tiene un aspecto inusualmente aleatorio y no parece coincidir con la marca implícita en el contenido de la página. La página también hace referencia a rutas de imágenes relacionadas con Fortinet y a recursos de cip.mc, lo que puede indicar un intento de imitar o tomar prestada la confianza de otra organización o servicio. Aunque el análisis de malware no identificó archivos infectados, eso no compensa las señales más fuertes relacionadas con phishing derivadas del consenso más amplio de los motores.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt con fecha de vencimiento en diciembre de 2026, lo que indica que hay transporte cifrado, pero SSL por sí solo no verifica la legitimidad del propósito de la página. El dominio está alojado en infraestructura en Singapore, utilizando un entorno de alojamiento edge, y el servidor web se identifica como "edgeone makers". DNSSEC parece no estar firmado.
Desde una perspectiva técnica, la página es ligera y hace referencia a bibliotecas frontend comunes junto con recursos alojados externamente. La principal preocupación no es la configuración de TLS, sino la combinación de un subdominio de aspecto aleatorio, contenido escaso en la página, comportamiento de recopilación de credenciales y amplias detecciones de phishing en los motores de seguridad.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?