sxca-exfwedh5azaac7h9.z03.azurefd.net
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von sxca-exfwedh5azaac7h9.z03.azurefd.net
Diese Domain scheint auf einer Microsoft Azure Front Door-Infrastruktur gehostet zu werden, anstatt eine klar gebrandete eigenständige Website darzustellen. Der Hostname ist eine lange, zufällig wirkende Subdomain unter azurefd.net, die häufig für cloudbereitgestellte Webinhalte und Anwendungsendpunkte verwendet wird. Der Seitentitel „In-Service Apps“ deutet darauf hin, dass sie eher als Anwendungs- oder Serviceseite denn als öffentliche Unternehmens-Homepage präsentiert werden könnte.
Auf Grundlage des Screenshots und der verlinkten Ressourcen scheint die Seite eine Windows- oder Microsoft-Sicherheits-/Support-Oberfläche nachzuahmen. Sie zeigt Warnungen zu Windows Defender an, fordert zur Anmeldung mit einer Microsoft ID auf und zeigt eine als technischer Support gekennzeichnete Telefonnummer. Diese Darstellung könnte darauf abzielen, eher einem Systemalarm oder einem Konto-Wiederherstellungsablauf zu ähneln als einer normalen Informationswebsite.
In den bereitgestellten Daten gibt es keine eindeutigen Hinweise darauf, dass diese Domain eine offizielle Microsoft-eigene Support-Präsenz ist. Stattdessen scheint der Inhalt eine cloudgehostete Seite zu sein, die Microsoft-bezogene Branding-Elemente und Support-Botschaften verwendet, was auf eine Landingpage zum Abgreifen von Zugangsdaten oder mit Tech-Support-Thematik hindeuten könnte.
Sicherheitsbewertung für sxca-exfwedh5azaac7h9.z03.azurefd.net
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 12 von 91 Sicherheits-Engines markiert, wobei die Erkennungen sie überwiegend als Phishing oder bösartig einstuften. Darüber hinaus zeigt der Screenshot eine Seite, die offenbar Microsoft- oder Windows-Sicherheitsmeldungen nachahmt, einschließlich einer Aufforderung „Admin login“, alarmierender Warnungen über einen deaktivierten Computer und einer gebührenfreien Support-Nummer. Diese Muster werden häufig mit Phishing- oder Tech-Support-Betrugsaktivitäten in Verbindung gebracht.
Gleichzeitig waren einige andere Prüfungen unauffällig: Der Malware-Scan identifizierte keine markierten Dateien, und die hier aufgeführten Prüfungen großer Bedrohungsdatenbanken meldeten die Domain zum Zeitpunkt des Scans nicht. Ein unauffälliger Dateiscan wiegt jedoch den stärkeren Phishing-Konsens mehrerer Sicherheits-Engines und den hochgradig verdächtigen Seiteninhalt nicht auf. Die Verwendung einer zufällig wirkenden Cloud-Subdomain anstelle einer erkennbaren offiziellen Support-Domain verstärkt die Bedenken zusätzlich.
Auf Grundlage dieser Ergebnisse kann diese Website potenzielle Risiken für Besucher darstellen. Die stärksten Indikatoren hier sind die Phishing-Erkennungen durch mehrere Engines und der offensichtliche Versuch des Seiteninhalts, Microsoft-Sicherheits- und Support-Abläufe nachzuahmen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das auf Microsoft Corporation ausgestellt ist, und wird auf Microsoft-Infrastruktur mit einer IP-Adresse in Dallas, Vereinigte Staaten, gehostet. Der Hostname liegt unter azurefd.net, was auf eine Bereitstellung über Azure Front Door oder verwandte Cloud-Edge-Dienste hindeutet. Dass das Zertifikat gültig ist, weist auf verschlüsselte Übertragung hin, verifiziert für sich genommen jedoch nicht die Vertrauenswürdigkeit des Seiteninhalts.
Der Domain-Eintrag weist ein Alter von etwa 8 Jahren, Registrar-Verwaltung über MarkMonitor und Azure DNS-Nameserver auf. DNSSEC scheint unsigniert zu sein. In den bereitgestellten Prüfungen wurden keine Treffer in DNS-basierten Blocklisten gemeldet. Ein bemerkenswerter Anlass zur Sorge ist, dass der Seiteninhalt mit dem generischen cloudgehosteten Hostnamen unvereinbar zu sein scheint und Branding- sowie Oberflächenelemente verwendet, die möglicherweise dazu bestimmt sind, ein bekanntes Technologieunternehmen nachzuahmen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?