ythrtfsdghfgvfdffvh-dpl62bh6w0fe.edgeone.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di ythrtfsdghfgvfdffvh-dpl62bh6w0fe.edgeone.dev
Questo dominio sembra ospitare una semplice pagina web di accesso intitolata "Sign in to cip." La pagina presenta solo campi per email e password con un pulsante di accesso, e le risorse sottostanti fanno riferimento a percorsi di immagini correlati a Fortinet nonché al dominio cip.mc. In base al contenuto visibile, sembra tentare di imitare o fare da proxy all'accesso a un'esperienza di accesso organizzativa piuttosto che funzionare come un sito web pubblico completo.
L'hostname stesso è un sottodominio lungo e dall'aspetto casuale sotto edgeone.dev, il che può indicare una distribuzione temporanea su una piattaforma cloud di edge-hosting piuttosto che una proprietà web consolidata con marchio. Non è visibile sulla pagina alcuna chiara identità dell'editore, informazione aziendale o contenuto di supporto del sito, quindi l'operatore non può essere verificato con sicurezza sulla base dei dati disponibili.
Considerati il design incentrato sull'accesso, l'assenza della normale navigazione aziendale e i riferimenti a elementi di branding di terze parti, questa pagina potrebbe essere destinata a raccogliere credenziali o a imitare un portale di autenticazione aziendale. In base alla struttura del dominio e al contenuto della pagina, sarebbe descritto con maggiore accuratezza come una pagina di accesso sospetta piuttosto che come un sito web aziendale convenzionale.
Valutazione sicurezza di ythrtfsdghfgvfdffvh-dpl62bh6w0fe.edgeone.dev
Molteplici segnali di scansione destano preoccupazione riguardo a questo dominio al momento della scansione. È stato segnalato da 8 su 91 motori di sicurezza, con diversi che lo classificano come phishing, e anche un database di minacce lo ha elencato per attività di phishing. Inoltre, il contenuto della pagina è limitato a un semplice modulo di accesso su un sottodominio dall'aspetto casuale, un modello comunemente associato a pagine di raccolta credenziali piuttosto che a servizi legittimi rivolti ai clienti.
La scansione malware non ha identificato file dannosi, ma ha prodotto un'euristica generica di oggetto sospetto sul dominio e su diverse risorse collegate. Questo tipo di euristica da sola avrebbe una bassa affidabilità, ma qui è accompagnata da rilevamenti più ampi di phishing da parte di più motori di sicurezza. Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che è un segnale più debole rispetto ai rilevamenti di phishing ma aggiunge comunque un ulteriore elemento di cautela.
La pagina sembra anche fare riferimento a risorse con marchio Fortinet pur essendo ospitata su un sottodominio edgeone.dev non correlato, e il titolo visibile "Sign in to cip" non fornisce un contesto sufficiente per verificarne la legittimità. In base a questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato TLS valido emesso da DigiCert ed è ospitato su un'infrastruttura edge identificata come edgeone-pages, con l'IP del server geolocalizzato a Singapore. La validità del certificato suggerisce che il trasporto cifrato sia in uso, ma il solo HTTPS non verifica che l'operatore della pagina sia affidabile o che il contenuto sia legittimo.
DNSSEC sembra non firmato, e il dominio è ospitato sotto un sottodominio cloud piuttosto che sotto un dominio dedicato con marchio. Da una prospettiva di rischio tecnico, la preoccupazione principale non è la configurazione TLS ma la discrepanza tra il modello di hosting/dominio e l'apparente contenuto di accesso con marchio, insieme ai rilevamenti correlati al phishing nei dati di scansione esterni.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?