hjmdbcvvukhjhk-dpjrblo0l584.edgeone.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de hjmdbcvvukhjhk-dpjrblo0l584.edgeone.dev
Este domínio parece alojar uma página de início de sessão simples intitulada "Sign in to cip", apresentada como um formulário de introdução de credenciais com campos de email e palavra-passe. A página tem conteúdo muito limitado, nenhuma informação visível sobre a empresa, e faz referência a recursos associados à marca Fortinet, ao mesmo tempo que menciona cip.mc em elementos ligados. Com base na estrutura da página e nos metadados, parece destinar-se a recolher credenciais de início de sessão dos utilizadores, em vez de fornecer conteúdo ou serviços mais amplos do website.
O próprio domínio é um subdomínio longo, de aspeto aleatório, sob edgeone.dev, em vez de um domínio autónomo com marca, o que pode ser inconsistente com a forma como organizações estabelecidas normalmente apresentam portais de início de sessão para clientes ou funcionários. Nenhuma identidade clara do operador é divulgada na página, e o conteúdo disponível não fornece sinais normais de confiança, como uma página sobre, dados de contacto, avisos legais ou documentação do serviço.
Avaliação de segurança de hjmdbcvvukhjhk-dpjrblo0l584.edgeone.dev
Vários indicadores sugerem risco elevado no momento desta análise. O domínio foi assinalado por 22 de 89 motores de segurança, com muitos a classificá-lo como phishing ou malicioso. Além disso, os dados de blacklist mostram listagens em duas bases de dados de ameaças, enquanto outras grandes bases de dados de conteúdo malicioso estavam limpas. A captura de ecrã da página mostra um formulário de início de sessão mínimo a pedir email e palavra-passe, o que é um padrão comum observado em páginas de recolha de credenciais quando surge fora de um domínio organizacional claramente verificado.
O nome de domínio tem um aspeto invulgarmente aleatório e não parece corresponder à marca implícita pelo conteúdo da página. A página também faz referência a caminhos de imagens relacionados com Fortinet e a recursos cip.mc, o que pode indicar uma tentativa de imitar ou aproveitar a confiança de outra organização ou serviço. Embora a análise de malware não tenha identificado ficheiros infetados, isso não compensa os sinais mais fortes relacionados com phishing no consenso mais amplo dos motores.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt com data de expiração em dezembro de 2026, o que indica que existe transporte encriptado, mas o SSL por si só não verifica a legitimidade do propósito da página. O domínio está alojado em infraestrutura em Singapura, utilizando um ambiente de edge-hosting, e o servidor web identifica-se como "edgeone makers". O DNSSEC parece não estar assinado.
De uma perspetiva técnica, a página é leve e faz referência a bibliotecas frontend comuns juntamente com recursos alojados externamente. A principal preocupação não é a configuração TLS, mas sim a combinação de um subdomínio de aspeto aleatório, conteúdo escasso na página, comportamento de recolha de credenciais e deteções generalizadas de phishing nos motores de segurança.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?