sasw-avhdbzawd0e4gjev.z03.azurefd.net
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von sasw-avhdbzawd0e4gjev.z03.azurefd.net
Diese Domain ist eine auf Azure Front Door gehostete Subdomain und keine eigenständige Website mit Markenauftritt. Basierend auf dem Seitentitel, der URL-Struktur und dem Screenshot scheint sie eine gefälschte Windows-Sicherheits- oder Support-Oberfläche mit der Bezeichnung "In-Service Apps" darzustellen, mit Hinweisen auf Microsoft, Windows Defender und technischen Support.
Der sichtbare Inhalt ähnelt keiner offiziellen Microsoft-Anmelde- oder Support-Präsenz. Stattdessen scheint er einen Systemwarnbildschirm nachzuahmen und fordert Besucher zur Eingabe eines Benutzernamens und Passworts auf, während zugleich eine gebührenfreie Support-Nummer angezeigt wird. Diese Kombination wird üblicherweise eher mit Seiten zum Abgreifen von Zugangsdaten oder mit Tech-Support-Betrugsseiten in Verbindung gebracht als mit einem legitimen Softwaredienst.
Sicherheitsbewertung für sasw-avhdbzawd0e4gjev.z03.azurefd.net
Mehrere Sicherheits-Engines stuften diese URL zum Zeitpunkt des Scans als auffällig ein; es gab 12 von 91 Erkennungen, und die meisten davon klassifizierten sie als Phishing oder anderweitig bösartig. Der Screenshot zeigt außerdem starke Social-Engineering-Indikatoren: eine gefälschte Windows-Sicherheitswarnung, eine Anmeldeaufforderung zur Eingabe von Microsoft-Zugangsdaten und eine als technischer Support präsentierte Telefonnummer. Auf Grundlage der verfügbaren Daten scheint die Seite darauf ausgelegt zu sein, eine vertrauenswürdige Technologiemarke zu imitieren und Nutzer dazu zu drängen, Zugangsdaten preiszugeben oder eine betrügerische Support-Hotline anzurufen.
Obwohl der Malware-Scan auf Dateiebene keine schädlichen Dateien erkannt hat und mehrere inhaltsorientierte Blacklist-Datenbanken zum Zeitpunkt dieses Scans unauffällig waren, überwiegen diese Signale die phishingbezogenen Erkennungen und den hochgradig verdächtigen Seiteninhalt nicht. Darüber hinaus ist die IP-Adresse der Domain auf einer Mail-Reputation-Blocklist aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch einen geringfügigen zusätzlichen Vorsichtshinweis darstellt. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf Microsoft-Infrastruktur unter Verwendung einer azurefd.net-Subdomain gehostet und wird zu einer IP-Adresse in Dallas, Vereinigte Staaten, aufgelöst. Sie präsentierte ein gültiges SSL/TLS-Zertifikat, ausgestellt für Microsoft Corporation, was auf verschlüsselte Übertragung hinweist, für sich genommen jedoch nicht bestätigt, dass der Seiteninhalt vertrauenswürdig ist. DNSSEC scheint unsigniert zu sein.
Aus technischer Sicht kann die Verwendung einer in der Cloud gehosteten Subdomain, eines generischen Seitentitels und einer einfachen Struktur statischer Assets mit einer wegwerfbaren Phishing-Landingpage vereinbar sein. Der Scan identifizierte keine auffälligen Dateien oder iframes, aber die sichtbaren HTML-Ressourcen und das Seitenverhalten scheinen eher auf einen gefälschten Login- und Support-Betrugsablauf ausgerichtet zu sein als auf eine legitime Anwendung.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?