hjmdbcvvukhjhk-dpjrblo0l584.edgeone.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de hjmdbcvvukhjhk-dpjrblo0l584.edgeone.dev
Ce domaine semble héberger une simple page de connexion intitulée « Sign in to cip », présentée sous la forme d’un formulaire de saisie d’identifiants avec des champs email et mot de passe. La page contient très peu de contenu, aucune information visible sur l’entreprise, et fait référence à des ressources associées à la marque Fortinet tout en mentionnant également cip.mc dans des éléments liés. D’après la structure de la page et ses métadonnées, elle semble destinée à collecter des identifiants de connexion d’utilisateurs plutôt qu’à fournir un contenu ou des services de site web plus larges.
Le domaine lui-même est un sous-domaine long à l’apparence aléatoire sous edgeone.dev plutôt qu’un domaine autonome de marque, ce qui peut être incohérent avec la manière dont les organisations établies présentent généralement les portails de connexion de leurs clients ou employés. Aucune identité claire de l’opérateur n’est divulguée sur la page, et le contenu disponible ne fournit pas les signaux de confiance habituels tels qu’une page de présentation, des coordonnées, des mentions légales ou une documentation de service.
Évaluation de sécurité de hjmdbcvvukhjhk-dpjrblo0l584.edgeone.dev
Plusieurs indicateurs suggèrent un risque élevé au moment de cette analyse. Le domaine a été signalé par 22 moteurs de sécurité sur 89, beaucoup le classant comme phishing ou malveillant. En outre, les données de liste noire montrent des inscriptions dans deux bases de données de menaces, tandis que d’autres grandes bases de données de contenus malveillants étaient exemptes de signalement. La capture d’écran de la page montre un formulaire de connexion minimal demandant un email et un mot de passe, ce qui est un schéma courant observé sur les pages de collecte d’identifiants lorsqu’il apparaît en dehors d’un domaine organisationnel clairement vérifié.
Le nom de domaine a une apparence inhabituellement aléatoire et ne semble pas correspondre à l’image de marque suggérée par le contenu de la page. La page fait également référence à des chemins d’images liés à Fortinet et à des ressources cip.mc, ce qui peut indiquer une tentative d’imiter une autre organisation ou un autre service, ou d’emprunter leur crédibilité. Bien que l’analyse anti-malware n’ait pas identifié de fichiers infectés, cela ne compense pas les signaux plus forts liés au phishing issus du consensus plus large des moteurs.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide avec une date d’expiration en décembre 2026, ce qui indique que le transport chiffré est présent, mais le SSL seul ne vérifie pas la légitimité de l’objectif de la page. Le domaine est hébergé sur une infrastructure à Singapour, utilisant un environnement d’hébergement edge, et le serveur web s’identifie comme « edgeone makers ». DNSSEC semble ne pas être signé.
D’un point de vue technique, la page est légère et fait référence à des bibliothèques frontend courantes ainsi qu’à des ressources hébergées en externe. La principale préoccupation n’est pas la configuration TLS, mais la combinaison d’un sous-domaine à l’apparence aléatoire, d’un contenu de page limité, d’un comportement de collecte d’identifiants et de détections étendues de phishing par les moteurs de sécurité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?