elviro.z13.web.core.windows.net
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de elviro.z13.web.core.windows.net
Esta URL es un subdominio alojado en la infraestructura de almacenamiento web de Microsoft Azure en lugar de un dominio de marca independiente. Según la captura de pantalla, la página parece presentarse como un aviso relacionado con el soporte de Apple y muestra un número de teléfono junto con un mensaje que afirma una preautorización de Apple Pay e insta al visitante a llamar al soporte de inmediato.
El contenido no parece representar una propiedad web oficial de Apple. En cambio, parece una página de destino simple alojada bajo un subdominio de una plataforma en la nube, que puede utilizarse para publicaciones temporales o páginas de campaña desechables. El estilo del mensaje mostrado en la captura de pantalla es coherente con páginas diseñadas para incitar a un contacto telefónico urgente en lugar de proporcionar información normal de soporte de productos o cuentas.
Evaluación de seguridad de elviro.z13.web.core.windows.net
La telemetría del escaneo es mixta. En el aspecto positivo, 0 de 89 motores de seguridad detectaron actividad maliciosa en el momento de este escaneo, y el análisis de malware no informó archivos marcados. Sin embargo, una base de datos de amenazas incluyó la URL en relación con phishing, y el contenido de la página mostrado en la captura de pantalla genera preocupación adicional porque afirma un problema de pago relacionado con Apple y presiona a los usuarios para que llamen a un número de teléfono de inmediato.
La página también parece hacer referencia a una importante marca de consumo mientras está alojada en un subdominio genérico de nube que no parece ser un dominio oficial de Apple. Esa discrepancia, combinada con un lenguaje urgente de advertencia sobre la cuenta y un número de teléfono de soporte, puede indicar un intento de ingeniería social o suplantación de identidad, aunque no hubiera detecciones amplias de múltiples motores en el momento de este escaneo.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado en la infraestructura de Microsoft Azure Storage en la dirección IP 52.239.169.129 en Boydton, United States. Presenta un certificado SSL/TLS válido emitido a Microsoft Corporation, con vencimiento en January 2027. El dominio utiliza servidores de nombres de Azure DNS y DNSSEC parece no estar firmado.
Desde un punto de vista técnico, el uso de un certificado válido y de un alojamiento en una gran plataforma en la nube no establece por sí solo la legitimidad, ya que las plataformas en la nube pueden alojar tanto contenido benigno como abusivo. Los datos del escaneo muestran una complejidad mínima de la página, sin enlaces externos, dominios referenciados ni iframes detectados en el contenido muestreado.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?