ythrtfsdghfgvfdffvh-dpl62bh6w0fe.edgeone.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de ythrtfsdghfgvfdffvh-dpl62bh6w0fe.edgeone.dev
Este domínio parece alojar uma página web de início de sessão simples intitulada "Sign in to cip." A página apresenta apenas campos de email e palavra-passe com um botão de login, e os recursos subjacentes fazem referência a caminhos de imagens relacionados com Fortinet, bem como ao domínio cip.mc. Com base no conteúdo visível, parece estar a tentar imitar ou servir de proxy para o acesso a uma experiência de início de sessão organizacional, em vez de funcionar como um website público completo.
O próprio hostname é um subdomínio longo e de aspeto aleatório sob edgeone.dev, o que pode indicar uma implementação temporária numa plataforma de alojamento cloud edge, em vez de uma propriedade web de marca estabelecida. Não há identidade clara do editor, informações da empresa ou conteúdo de suporte do site visíveis na página, pelo que o operador não pode ser verificado com confiança com base nos dados disponíveis.
Dado o design centrado no login, a ausência de navegação corporativa normal e as referências a elementos de marca de terceiros, esta página pode destinar-se a recolher credenciais ou a imitar um portal de autenticação empresarial. Com base na estrutura do domínio e no conteúdo da página, seria mais corretamente descrita como uma página de login suspeita do que como um website empresarial convencional.
Avaliação de segurança de ythrtfsdghfgvfdffvh-dpl62bh6w0fe.edgeone.dev
Vários sinais de análise suscitam preocupação relativamente a este domínio no momento da análise. Foi assinalado por 8 de 91 motores de segurança, com vários a classificá-lo como phishing, e uma base de dados de ameaças também o listou por atividade de phishing. Além disso, o conteúdo da página limita-se a um formulário de login básico num subdomínio de aspeto aleatório, o que é um padrão comummente associado a páginas de recolha de credenciais, em vez de serviços legítimos voltados para o cliente.
A análise de malware não identificou ficheiros maliciosos, mas produziu uma heurística genérica de objeto suspeito no domínio e em vários recursos associados. Esse tipo de heurística, por si só, teria baixa confiança, mas aqui é acompanhado por deteções mais amplas de phishing por vários motores de segurança. O endereço IP do domínio também está listado numa blocklist de reputação de email, o que é um sinal mais fraco do que as deteções de phishing, mas ainda assim acrescenta alguma cautela.
A página também parece fazer referência a recursos de marca Fortinet enquanto está alojada num subdomínio edgeone.dev não relacionado, e o título visível "Sign in to cip" não fornece contexto suficiente para verificar a legitimidade. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado TLS válido emitido pela DigiCert e está alojado numa infraestrutura edge identificada como edgeone-pages, com o IP do servidor geolocalizado em Singapore. A validade do certificado sugere que o transporte encriptado está em vigor, mas HTTPS, por si só, não verifica que o operador da página seja fiável nem que o conteúdo seja legítimo.
O DNSSEC parece não estar assinado, e o domínio está alojado sob um subdomínio cloud em vez de um domínio de marca dedicado. Numa perspetiva de risco técnico, a principal preocupação não é a configuração TLS, mas a discrepância entre o padrão de alojamento/domínio e o aparente conteúdo de login de marca, juntamente com deteções relacionadas com phishing em dados de análise externos.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?