khjfdgsfsdfhjklljdhgdstryt-dp97141gwv85.edgeone.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis khjfdgsfsdfhjklljdhgdstryt-dp97141gwv85.edgeone.dev
Ta domena wydaje się hostować prostą stronę logowania do witryny internetowej zatytułowaną „Sign in to cip.” Widoczna treść jest minimalna i składa się głównie z pól adresu e-mail i hasła, przycisku logowania oraz ograniczonego brandingu lub kontekstu organizacyjnego. Na podstawie struktury strony i podlinkowanych zasobów może próbować przedstawiać się jako wewnętrzny lub korporacyjny portal uwierzytelniania.
Nazwa hosta to długa, losowo wyglądająca subdomena w obrębie edgeone.dev, a nie wyraźnie oznaczona główna domena marki, co jest nietypowe dla publicznie dostępnej usługi logowania. Strona odwołuje się również do zasobów powiązanych ze ścieżkami związanymi z Fortinet, jednocześnie przedstawiając się jako „cip”, co sugeruje, że może naśladować lub wykorzystywać elementy innej usługi, zamiast działać jako wyraźnie zidentyfikowana samodzielna witryna internetowa.
W dostarczonych danych nie ma wyraźnych dowodów identyfikujących legalnego operatora, firmę ani instytucję stojącą za tą stroną. Na podstawie wzorca domeny, tytułu strony i skąpej treści wydaje się ona bardziej zgodna z tymczasową lub jednorazową konfiguracją hostującą logowanie niż z ugruntowaną oficjalną usługą internetową.
Ocena bezpieczeństwa khjfdgsfsdfhjklljdhgdstryt-dp97141gwv85.edgeone.dev
W czasie tego skanowania wiele sygnałów wskazywało na podwyższone ryzyko. Domena została oznaczona przez 21 z 91 silników bezpieczeństwa, przy czym wiele z nich sklasyfikowało ją jako phishing lub w inny sposób złośliwą. Ponadto jedna baza danych zagrożeń ukierunkowana na phishing umieściła tę domenę na liście, a inny skaner zgłosił ogólne wykrycia złośliwych obiektów powiązane z domeną i kilkoma podlinkowanymi zasobami. Sama strona jest prostym formularzem do wprowadzania danych uwierzytelniających, co jest częstym wzorcem spotykanym na stronach służących do wyłudzania danych logowania.
Poza wykryciami przez silniki istnieją również kontekstowe sygnały ostrzegawcze. Domena nie jest notowana pod względem znaczącego ruchu, używa długiej, losowo wyglądającej subdomeny i prezentuje stronę logowania z bardzo ograniczonymi informacjami identyfikacyjnymi. Tytuł strony odnosi się do „cip”, podczas gdy podlinkowane zasoby odwołują się do ścieżek związanych z Fortinet, co może wskazywać na próbę naśladowania rozpoznawalnego środowiska logowania. Chociaż główne bazy danych dotyczące złośliwej treści nie były jednolicie zgodne, adres IP domeny został również umieszczony na jednej liście blokowania reputacji poczty, co stanowi dodatkowy, niewielki powód do ostrożności.
Łącznie ustalenia te sugerują wysokie prawdopodobieństwo działań związanych z phishingiem, a nie legalny portal logowania. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem TLS wydanym przez DigiCert i wygasającym pod koniec 2026. Ważny certyfikat pomaga szyfrować ruch podczas transmisji, ale sam w sobie nie potwierdza legalności. Serwer wydaje się być hostowany w infrastrukturze edgeone-pages, z adresem IP geolokalizowanym w Singapurze i hostingiem przypisanym do ACE.
DNSSEC wydaje się niepodpisany, więc odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności. Domena używa serwerów nazw dnsv2.com i jest stosunkowo nowa pod względem praktycznej reputacji, mimo że ma ponad one year old. Połączenie jednorazowo wyglądającego nazewnictwa subdomeny, minimalnej treści strony i silnych wykryć phishingu budzi tutaj większe obawy niż podstawowa konfiguracja bezpieczeństwa transportu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?