ythrtfsdghfgvfdffvh-dpl62bh6w0fe.edgeone.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de ythrtfsdghfgvfdffvh-dpl62bh6w0fe.edgeone.dev
Ce domaine semble héberger une simple page web de connexion intitulée « Sign in to cip. ». La page ne présente que des champs d’adresse e-mail et de mot de passe avec un bouton de connexion, et les ressources sous-jacentes font référence à des chemins d’images liés à Fortinet ainsi qu’au domaine cip.mc. D’après le contenu visible, il semble tenter d’imiter ou de relayer l’accès à une expérience de connexion organisationnelle plutôt que de fonctionner comme un site web public complet.
Le nom d’hôte lui-même est un sous-domaine long à l’apparence aléatoire sous edgeone.dev, ce qui peut indiquer un déploiement temporaire sur une plateforme cloud d’hébergement en périphérie plutôt qu’une propriété web de marque établie. Aucune identité claire de l’éditeur, information sur l’entreprise ou contenu de site d’appui n’est visible sur la page, de sorte que l’opérateur ne peut pas être vérifié avec confiance à partir des données disponibles.
Compte tenu de la conception centrée sur la connexion, de l’absence de navigation d’entreprise normale et des références à des éléments de marque tiers, cette page pourrait être destinée à collecter des identifiants ou à imiter un portail d’authentification d’entreprise. Sur la base de la structure du domaine et du contenu de la page, elle serait décrite avec le plus d’exactitude comme une page de connexion suspecte plutôt que comme un site web d’entreprise conventionnel.
Évaluation de sécurité de ythrtfsdghfgvfdffvh-dpl62bh6w0fe.edgeone.dev
Plusieurs signaux d’analyse suscitent des inquiétudes concernant ce domaine au moment de l’analyse. Il a été signalé par 8 moteurs de sécurité sur 91, plusieurs le classant comme phishing, et une base de données de menaces l’a également répertorié pour activité de phishing. En outre, le contenu de la page se limite à un formulaire de connexion minimal sur un sous-domaine à l’apparence aléatoire, ce qui correspond à un schéma couramment associé aux pages de collecte d’identifiants plutôt qu’à des services légitimes destinés aux clients.
L’analyse anti-malware n’a pas identifié de fichiers malveillants, mais elle a produit une heuristique générique d’objet suspect sur le domaine et plusieurs ressources liées. Ce type d’heuristique, à lui seul, serait de faible confiance, mais ici il s’accompagne de détections plus larges de phishing provenant de plusieurs moteurs de sécurité. L’adresse IP du domaine figure également sur une blocklist de réputation de messagerie, ce qui constitue un signal plus faible que les détections de phishing, mais appelle tout de même à une certaine prudence.
La page semble également faire référence à des ressources de marque Fortinet tout en étant hébergée sur un sous-domaine edgeone.dev sans lien apparent, et le titre visible « Sign in to cip » ne fournit pas suffisamment de contexte pour en vérifier la légitimité. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat TLS valide émis par DigiCert et est hébergé sur une infrastructure edge identifiée comme edgeone-pages, avec une adresse IP du serveur géolocalisée à Singapore. La validité du certificat suggère qu’un transport chiffré est en place, mais HTTPS à lui seul ne vérifie pas que l’opérateur de la page est digne de confiance ni que le contenu est légitime.
DNSSEC semble ne pas être signé, et le domaine est hébergé sous un sous-domaine cloud plutôt que sous un domaine de marque dédié. D’un point de vue du risque technique, la principale préoccupation n’est pas la configuration TLS, mais le décalage entre le schéma d’hébergement/de domaine et le contenu apparent de connexion de marque, ainsi que les détections liées au phishing dans les données d’analyse externes.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?