khjfdgsfsdfhjklljdhgdstryt-dp97141gwv85.edgeone.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de khjfdgsfsdfhjklljdhgdstryt-dp97141gwv85.edgeone.dev
Este domínio parece alojar uma página web simples de início de sessão intitulada "Sign in to cip." O conteúdo visível é mínimo e consiste principalmente em campos de email e palavra-passe, um botão de início de sessão e uma identidade visual ou contexto organizacional limitados. Com base na estrutura da página e nos recursos ligados, poderá estar a tentar apresentar-se como um portal de autenticação interno ou de estilo empresarial.
O hostname é um subdomínio longo, com aspeto aleatório, sob edgeone.dev, em vez de um domínio principal claramente associado a uma marca, o que é invulgar para um serviço público de início de sessão. A página também faz referência a recursos associados a caminhos relacionados com Fortinet, ao mesmo tempo que se apresenta como "cip", o que sugere que poderá estar a imitar ou a reutilizar elementos de outro serviço, em vez de funcionar como um website autónomo claramente identificado.
Não há provas claras nos dados fornecidos que identifiquem um operador, empresa ou instituição legítimos por detrás desta página. Com base no padrão do domínio, no título da página e no conteúdo escasso, parece mais consistente com uma configuração temporária ou descartável de alojamento de início de sessão do que com uma propriedade web oficial estabelecida.
Avaliação de segurança de khjfdgsfsdfhjklljdhgdstryt-dp97141gwv85.edgeone.dev
Múltiplos sinais de análise indicam risco elevado no momento desta análise. O domínio foi assinalado por 21 de 91 motores de segurança, tendo muitos classificado o mesmo como phishing ou de outra forma malicioso. Além disso, uma base de dados de ameaças orientada para phishing listou o domínio, e outro scanner reportou deteções genéricas de objetos maliciosos associadas ao domínio e a vários recursos ligados. A própria página é um formulário simples de introdução de credenciais, o que é um padrão comum observado em páginas de recolha de credenciais.
Existem também sinais de aviso contextuais para além das deteções dos motores. O domínio não está classificado por tráfego relevante, utiliza um subdomínio longo com aspeto aleatório e apresenta uma página de início de sessão com informação de identidade muito limitada. O título da página faz referência a "cip", enquanto os recursos ligados fazem referência a caminhos relacionados com Fortinet, o que pode indicar uma tentativa de imitar um ambiente de início de sessão reconhecível. Embora as principais bases de dados de malware de conteúdo não estivessem uniformemente de acordo, o endereço IP do domínio também foi listado numa blocklist de reputação de email, o que acrescenta uma cautela secundária menor.
Consideradas em conjunto, estas conclusões sugerem uma elevada probabilidade de atividade relacionada com phishing, em vez de um portal legítimo de início de sessão. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível por HTTPS com um certificado TLS válido emitido pela DigiCert e com expiração no final de 2026. Um certificado válido ajuda a cifrar o tráfego em trânsito, mas por si só não confirma legitimidade. O servidor parece estar alojado em infraestrutura edgeone-pages, com um endereço IP geolocalizado em Singapura e alojamento atribuído à ACE.
O DNSSEC parece não estar assinado, pelo que as respostas DNS poderão não beneficiar dessa camada adicional de integridade. O domínio utiliza nameservers dnsv2.com e é relativamente recente em termos práticos de reputação, apesar de ter mais de um ano. A combinação de um nome de subdomínio com aspeto descartável, conteúdo mínimo na página e fortes deteções de phishing é aqui mais preocupante do que a configuração básica de segurança do transporte.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?