svnshiftplay.z13.web.core.windows.net
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von svnshiftplay.z13.web.core.windows.net
Diese URL wird auf einer cloudbasierten Speicher-Subdomain unter web.core.windows.net gehostet, die Microsoft gehört, und nicht auf einer eigenständigen markengebundenen Domain. Basierend auf dem Seitentitel ("OFFICIAL SITE - Support") und dem Screenshot scheint sich die Seite als Support- oder Kontohilfeseite darzustellen, wird jedoch nicht über eine offizielle Amazon gehörende Domain betrieben.
Der sichtbare Inhalt verwendet Amazon-Branding und zeigt eine Nachricht an, die behauptet, dass eine Kontotransaktion eine dringende Verifizierung erfordert, zusammen mit einer Telefonnummer, die angerufen werden soll. Diese Darstellung wird häufig mit Tech-Support- oder Kontoverifizierungs-Ködern in Verbindung gebracht, die darauf abzielen, Dringlichkeit zu erzeugen und Besucher dazu zu veranlassen, einen Dritten zu kontaktieren.
Da es sich um eine cloudgehostete Subdomain ohne klare eigenständige geschäftliche Identität handelt, ist der Betreiber anhand der verfügbaren Scandaten nicht transparent identifiziert. Die Kombination aus allgemeiner Support-Formulierung, übernommener Einzelhandelsmarke und markenfremdem Hosting kann auf eine temporäre Kampagnenseite statt auf ein legitimes Kundensupport-Angebot hindeuten.
Sicherheitsbewertung für svnshiftplay.z13.web.core.windows.net
Die Scan-Ergebnisse zeigen zum Zeitpunkt dieses Scans begrenzte, aber bemerkenswerte Risikoindikatoren. Eine von 91 Sicherheits-Engines stufte die URL als Phishing ein, und auch eine Blacklist-Datenbank führte sie wegen phishingbezogener Aktivitäten. Andere Malware- und Blacklist-Prüfungen waren ansonsten unauffällig, und der Dateiscan erkannte keine schädlichen Payloads in den untersuchten Inhalten.
Dennoch wirft der Seiteninhalt selbst stärkere Bedenken auf, als es die reine Anzahl der Erkennungen allein vermuten lässt. Der Screenshot zeigt Amazon-Branding auf einer von Microsoft gehosteten Cloud-Subdomain und blendet eine dringende Nachricht über eine nicht autorisierte Transaktion ein, mit der Aufforderung, für Support eine Telefonnummer anzurufen. Diese Kombination kann auf Markenimitation und einen Social-Engineering-Versuch hindeuten, der darauf ausgelegt ist, Nutzer unter Druck zu setzen, ein betrügerisches Callcenter zu kontaktieren oder Kontoinformationen preiszugeben.
Das im WHOIS-Datensatz angezeigte hohe Registrierungsalter scheint eher die übergeordnete Microsoft gehörende Domain als diese spezifische gehostete Unterseite widerzuspiegeln, daher sollte es nicht als Entwarnung für die Seite selbst gewertet werden. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen Zertifikat bereitgestellt, das auf Microsoft Corporation ausgestellt ist, was mit dem Hosting auf Azure-Infrastruktur übereinstimmt. Der Server scheint Windows-Azure-Web/1.0 mit Microsoft-HTTPAPI/2.0 zu sein und wird auf Microsoft Azure Cloud-Speicher in den Vereinigten Staaten gehostet. DNSSEC ist nicht signiert.
Aus Sicht der Sicherheitsbewertung besteht das Hauptproblem nicht in der TLS-Konfiguration, sondern in der Nutzung einer cloudgehosteten Subdomain zur Darstellung markengebundener Support-Inhalte, die nicht zum offensichtlichen Markeninhaber passen. In der bereitgestellten Scan-Stichprobe wurden keine schädlichen Dateien, externen Links oder iframes erkannt, aber cloudgehostete Phishing-Seiten können dennoch mit minimalen Artefakten auf der Seite betrieben werden.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?