hjmdbcvvukhjhk-dpjrblo0l584.edgeone.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis hjmdbcvvukhjhk-dpjrblo0l584.edgeone.dev
Ta domena wydaje się hostować prostą stronę logowania zatytułowaną „Sign in to cip”, przedstawioną jako formularz wprowadzania danych uwierzytelniających z polami adresu e-mail i hasła. Strona ma bardzo ograniczoną zawartość, brak widocznych informacji o firmie oraz odwołuje się do zasobów powiązanych z materiałami oznaczonymi marką Fortinet, a także wspomina cip.mc w elementach połączonych linkami. Na podstawie struktury strony i metadanych wydaje się, że jej celem jest zbieranie danych logowania użytkowników, a nie udostępnianie szerszej zawartości witryny lub usług.
Sama domena jest długą, wyglądającą na losową subdomeną w obrębie edgeone.dev, a nie oznaczoną marką samodzielną domeną, co może być niespójne ze sposobem, w jaki uznane organizacje zwykle prezentują portale logowania dla klientów lub pracowników. Na stronie nie ujawniono wyraźnie tożsamości operatora, a dostępna zawartość nie zapewnia typowych sygnałów zaufania, takich jak strona „o nas”, dane kontaktowe, informacje prawne czy dokumentacja usługi.
Ocena bezpieczeństwa hjmdbcvvukhjhk-dpjrblo0l584.edgeone.dev
W czasie tego skanowania wiele wskaźników sugerowało podwyższone ryzyko. Domena została oznaczona przez 22 z 89 silników bezpieczeństwa, przy czym wiele z nich sklasyfikowało ją jako phishing lub złośliwą. Ponadto dane z blacklist pokazują wpisy w dwóch bazach danych zagrożeń, podczas gdy inne główne bazy danych dotyczące złośliwej zawartości były czyste. Zrzut ekranu strony pokazuje minimalny formularz logowania z prośbą o adres e-mail i hasło, co jest częstym wzorcem spotykanym na stronach wyłudzających dane uwierzytelniające, gdy pojawia się poza wyraźnie zweryfikowaną domeną organizacyjną.
Nazwa domeny wygląda na nietypowo losową i nie wydaje się odpowiadać oznaczeniu marki sugerowanemu przez zawartość strony. Strona odwołuje się również do ścieżek obrazów związanych z Fortinet oraz zasobów cip.mc, co może wskazywać na próbę naśladowania innej organizacji lub usługi albo wykorzystania zaufania z nimi związanego. Chociaż skan pod kątem malware nie wykrył zainfekowanych plików, nie równoważy to silniejszych sygnałów związanych z phishingiem wynikających z szerszego konsensusu silników.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt z datą wygaśnięcia w grudniu 2026, co wskazuje, że obecny jest szyfrowany transport, ale samo SSL nie weryfikuje legalności celu strony. Domena jest hostowana na infrastrukturze w Singapurze, z wykorzystaniem środowiska edge-hosting, a serwer WWW identyfikuje się jako „edgeone makers”. DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia strona jest lekka i odwołuje się do popularnych bibliotek frontendowych wraz z zasobami hostowanymi zewnętrznie. Głównym problemem nie jest konfiguracja TLS, lecz połączenie wyglądającej na losową subdomeny, skąpej zawartości strony, zachowania polegającego na zbieraniu danych uwierzytelniających oraz szerokich wykryć phishingu przez silniki bezpieczeństwa.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?