macrojpistachioui-hze9h2hjc4c2amde.z03.azurefd.net
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von macrojpistachioui-hze9h2hjc4c2amde.z03.azurefd.net
Diese Domain scheint eher eine gehostete Seite auf Microsoft Azure Front Door zu sein als eine eigenständige Website mit Markenauftritt. Der Hostname ist lang, wirkt zufällig und ähnelt keiner typischen geschäftlichen oder an Verbraucher gerichteten Domain. Auf Grundlage des Seitentitels und des Screenshots präsentiert sich der Inhalt als eine mit Windows oder Microsoft zusammenhängende Support-Oberfläche, einschließlich einer Aufforderung zum "Admin-login" und einer Telefonnummer, die als Service-Hotline bezeichnet wird.
Das sichtbare Seitendesign imitiert einen Windows-Wiederherstellungs- oder Sicherheitsbildschirm und verweist auf Microsoft, Windows Defender und technischen Support. Die Domain selbst scheint jedoch anhand des angezeigten Hostnamens keine offizielle, Microsoft-eigene Domain für den Verbrauchersupport zu sein. Praktisch betrachtet scheint diese Seite darauf ausgelegt zu sein, Besucher dazu zu bewegen, eine Support-Nummer anzurufen oder Anmeldedaten in ein Formular einzugeben, das als Windows-Login- oder Hilfsablauf dargestellt wird.
Sicherheitsbewertung für macrojpistachioui-hze9h2hjc4c2amde.z03.azurefd.net
Mehrere Sicherheits-Engines stuften diese URL zum Zeitpunkt dieses Scans als Phishing ein, mit 14 von 91 Erkennungen. Der Screenshot zeigt außerdem mehrere gängige Warnzeichen, die mit irreführenden, supportbezogenen Seiten verbunden sind: eine unecht wirkende Meldung über eine Systemeinschränkung, dringliche Sprache zu Sicherheitsbedenken, ein Login-Formular, das eine Windows-ID und ein Passwort anfordert, sowie eine deutlich sichtbare Telefonnummer, die als technischer Support von Microsoft dargestellt wird. Der Domainname selbst entspricht nicht Microsofts üblicher öffentlicher Markenpräsenz, was die Besorgnis zusätzlich erhöht.
Der Scan der Malware-Dateien erkannte in den beprobten Seitenressourcen keine schädlichen Dateien, und die im Scan aufgeführten größeren inhaltsbezogenen Bedrohungsdatenbanken waren zum überprüften Zeitpunkt ansonsten unauffällig. Dies überwiegt jedoch nicht den Phishing-Konsens mehrerer Engines und den äußerst verdächtigen Seiteninhalt. Die IP-Adresse der Domain ist außerdem auf einer Blockliste für Mail-Reputation aufgeführt, was ein sekundäres Warnsignal und kein primärer Beleg für den Inhalt der Website ist.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das auf Microsoft Corporation ausgestellt ist, und wird auf Microsoft-Infrastruktur gehostet, wobei der Hostname über Azure-bezogenes DNS aufgelöst wird und eine Server-IP in einem Microsoft gehörenden Adressraum verwendet. Dies weist darauf hin, dass die Seite über eine legitime Cloud-Plattform bereitgestellt wird, was sowohl bei normalen Websites als auch bei missbräuchlichen Seiten auf gemeinsam genutzter Infrastruktur üblich ist. DNSSEC scheint nicht signiert zu sein.
Aus technischer Sicht meldete der Scan 17 Seitenressourcen ohne markierte Dateien und keine markierten externen Links in den beprobten Inhalten. Dennoch sind die Verwendung einer in der Cloud gehosteten Subdomain, ein obskurer Hostname und eine supportbezogene Aufforderung zur Eingabe von Zugangsdaten bemerkenswerte Bedenken. Ein gültiges Zertifikat und ein seriöser Hosting-Anbieter verifizieren für sich genommen nicht, dass der Seiteninhalt vertrauenswürdig ist.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?