hjmdbcvvukhjhk-dpjrblo0l584.edgeone.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van hjmdbcvvukhjhk-dpjrblo0l584.edgeone.dev
Dit domein lijkt een eenvoudige inlogpagina te hosten met de titel "Sign in to cip," gepresenteerd als een formulier voor het invoeren van inloggegevens met velden voor e-mail en wachtwoord. De pagina bevat zeer beperkte inhoud, geen zichtbare bedrijfsinformatie, en verwijst naar assets die verband houden met Fortinet-branded resources, terwijl in gekoppelde elementen ook cip.mc wordt genoemd. Op basis van de paginastructuur en metadata lijkt de pagina bedoeld te zijn om gebruikersinloggegevens te verzamelen in plaats van bredere website-inhoud of diensten aan te bieden.
Het domein zelf is een lang, willekeurig ogend subdomein onder edgeone.dev in plaats van een op zichzelf staand domein met merknaam, wat mogelijk niet overeenkomt met hoe gevestigde organisaties doorgaans inlogportalen voor klanten of werknemers presenteren. Op de pagina wordt geen duidelijke identiteit van de beheerder bekendgemaakt, en de beschikbare inhoud biedt geen normale vertrouwenssignalen zoals een over-pagina, contactgegevens, juridische kennisgevingen of servicedocumentatie.
Veiligheidsbeoordeling voor hjmdbcvvukhjhk-dpjrblo0l584.edgeone.dev
Meerdere indicatoren wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 22 van de 89 beveiligingsengines, waarbij veel ervan het classificeerden als phishing of kwaadaardig. Daarnaast tonen blacklistgegevens vermeldingen in twee dreigingsdatabases, terwijl andere grote databases voor kwaadaardige inhoud schoon waren. De schermafbeelding van de pagina toont een minimaal inlogformulier waarin om e-mail en wachtwoord wordt gevraagd, wat een veelvoorkomend patroon is op pagina's voor het verzamelen van inloggegevens wanneer dit verschijnt buiten een duidelijk geverifieerd organisatiedomein.
De domeinnaam oogt ongebruikelijk willekeurig en lijkt niet overeen te komen met de branding die door de inhoud van de pagina wordt gesuggereerd. De pagina verwijst ook naar Fortinet-gerelateerde afbeeldingspaden en cip.mc-resources, wat kan wijzen op een poging om vertrouwen van een andere organisatie of dienst na te bootsen of te lenen. Hoewel de malwarescan geen geïnfecteerde bestanden heeft vastgesteld, weegt dat niet op tegen de sterkere phishinggerelateerde signalen uit de bredere consensus van engines.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat met een vervaldatum in december 2026, wat aangeeft dat versleuteld transport aanwezig is, maar SSL alleen verifieert niet de legitimiteit van het doel van de pagina. Het domein wordt gehost op infrastructuur in Singapore, met gebruik van een edge-hostingomgeving, en de webserver identificeert zich als "edgeone makers." DNSSEC lijkt niet ondertekend te zijn.
Vanuit technisch perspectief is de pagina lichtgewicht en verwijst zij naar gangbare frontendbibliotheken samen met extern gehoste assets. De voornaamste zorg is niet de TLS-configuratie, maar de combinatie van een willekeurig ogend subdomein, schaarse pagina-inhoud, gedrag gericht op het verzamelen van inloggegevens en brede phishingdetecties door beveiligingsengines.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?