hjmdbcvvukhjhk-dpjrblo0l584.edgeone.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di hjmdbcvvukhjhk-dpjrblo0l584.edgeone.dev
Questo dominio sembra ospitare una semplice pagina di accesso intitolata "Sign in to cip", presentata come un modulo di inserimento credenziali con campi email e password. La pagina ha contenuti molto limitati, nessuna informazione aziendale visibile e fa riferimento ad asset associati a risorse con marchio Fortinet, menzionando anche cip.mc negli elementi collegati. In base alla struttura della pagina e ai metadati, sembra essere destinata a raccogliere credenziali di accesso degli utenti piuttosto che a fornire contenuti o servizi web più ampi.
Il dominio stesso è un sottodominio lungo e dall'aspetto casuale sotto edgeone.dev, anziché un dominio autonomo con marchio, il che potrebbe essere incoerente con il modo in cui le organizzazioni consolidate presentano tipicamente i portali di accesso per clienti o dipendenti. Nessuna chiara identità dell'operatore è divulgata nella pagina e il contenuto disponibile non fornisce normali segnali di affidabilità come una pagina informativa, dettagli di contatto, note legali o documentazione del servizio.
Valutazione sicurezza di hjmdbcvvukhjhk-dpjrblo0l584.edgeone.dev
Molteplici indicatori suggeriscono un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 22 su 89 motori di sicurezza, con molti che lo classificano come phishing o malevolo. Inoltre, i dati delle blacklist mostrano la presenza in due database di minacce, mentre altri importanti database di contenuti malevoli risultavano puliti. La schermata della pagina mostra un modulo di accesso minimale che richiede email e password, un modello comunemente osservato nelle pagine di raccolta credenziali quando compare al di fuori di un dominio organizzativo chiaramente verificato.
Il nome di dominio ha un aspetto insolitamente casuale e non sembra corrispondere al branding implicito nel contenuto della pagina. La pagina fa inoltre riferimento a percorsi di immagini correlati a Fortinet e a risorse cip.mc, il che può indicare un tentativo di imitare o prendere in prestito affidabilità da un'altra organizzazione o servizio. Sebbene la scansione malware non abbia identificato file infetti, ciò non compensa i segnali più forti legati al phishing emersi dal consenso più ampio dei motori.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL Let's Encrypt valido con data di scadenza a dicembre 2026, il che indica che è presente un trasporto cifrato, ma il solo SSL non verifica la legittimità dello scopo della pagina. Il dominio è ospitato su un'infrastruttura a Singapore, utilizzando un ambiente di edge-hosting e il server web si identifica come "edgeone makers". DNSSEC sembra non essere firmato.
Da una prospettiva tecnica, la pagina è leggera e fa riferimento a comuni librerie frontend insieme ad asset ospitati esternamente. La preoccupazione principale non è la configurazione TLS, ma la combinazione di un sottodominio dall'aspetto casuale, contenuto della pagina scarno, comportamento di raccolta credenziali e ampie rilevazioni di phishing nei motori di sicurezza.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?