hotbabbes-cqa2bpahducagug5.z02.azurefd.net
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von hotbabbes-cqa2bpahducagug5.z02.azurefd.net
Diese Domain ist eine Azure Front Door-Subdomain, die auf Microsoft-Infrastruktur gehostet wird, und keine eigenständige Website mit eigener Marke. Basierend auf dem Seitentitel, dem Screenshot und den verlinkten Ressourcen scheint sie eine japanischsprachige Seite bereitzustellen, die thematisch auf Microsoft- oder Windows-Supportinhalte ausgerichtet ist, wobei Assets auch von dapperdate.shop geladen werden.
Der sichtbare Seiteninhalt scheint keine offizielle Microsoft-Supportpräsenz darzustellen. Stattdessen zeigt er auffällige warnungsartige Pop-ups, dringliche Telefonaufforderungen und Systemwarnungsbilder, die so gestaltet sind, dass sie Windows-Sicherheitsbenachrichtigungen ähneln. Auf Grundlage der verfügbaren Inhalte scheint sich die Seite als technische Support- oder Helpdesk-Seite darzustellen, während sie die Benutzeroberfläche einer bekannten Technologiemarke imitiert.
Sicherheitsbewertung für hotbabbes-cqa2bpahducagug5.z02.azurefd.net
Die Scan-Ergebnisse sind gemischt, aber besorgniserregend. Eine von 89 Sicherheits-Engines stufte die URL als Phishing ein, während der Malware-Scan keine schädlichen Dateien identifizierte und große Bedrohungsdatenbanken zum Zeitpunkt dieses Scans keine Treffer aufwiesen. Der Screenshot zeigt jedoch klassische Muster eines Tech-Support-Betrugs: alarmierende Sicherheitswarnungen, Behauptungen, dass der Computer kompromittiert wurde, und wiederholte Aufforderungen, sofort eine Telefonnummer anzurufen.
Die Seite scheint außerdem Microsoft-Branding und Windows-Sicherheitsdialoge zu imitieren, ohne auf einer offiziellen Microsoft-Domain gehostet zu sein. Diese Diskrepanz zwischen dem den Besuchern gezeigten Branding und der tatsächlichen Domain-Struktur kann auf eine täuschende Absicht hindeuten, selbst wenn die Abdeckung durch allgemeine Blacklists noch begrenzt ist. Neue oder eng zielgerichtete Betrugsseiten erhalten nicht immer sofort breit angelegte Engine-Erkennungen.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen SSL-Zertifikat bereitgestellt, das auf Microsoft Corporation ausgestellt ist, und sie wird auf Microsoft-Infrastruktur unter der IP-Adresse 150.171.110.117 in Dallas, Vereinigte Staaten, gehostet. Die Domain verwendet Azure DNS-Nameserver, und der übergeordnete Hostname ist seit mehreren Jahren registriert, was darauf hindeutet, dass der zugrunde liegende Cloud-Endpunkt selbst nicht neu erstellt wurde, auch wenn die spezifischen Inhalte aktuell sein könnten.
DNSSEC ist nicht signiert, was üblich ist, aber keinen zusätzlichen Schutz der DNS-Integrität bietet. Zum Zeitpunkt dieses Scans wurden keine Treffer in DNS-basierten Blocklisten gemeldet. Ein bemerkenswertes technisches Problem ist, dass die Seite mehrere Ressourcen von dapperdate.shop lädt, was auf eine domainübergreifende Bereitstellung von Inhalten für eine Seite hindeuten kann, die ein thematisch nicht zugehöriges supportbezogenes Branding präsentiert.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?