hotbabbes-cqa2bpahducagug5.z02.azurefd.net
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de hotbabbes-cqa2bpahducagug5.z02.azurefd.net
Este dominio es un subdominio de Azure Front Door alojado en infraestructura de Microsoft en lugar de ser un sitio web de marca independiente. Según el título de la página, la captura de pantalla y los recursos enlazados, parece servir una página en japonés con temática relacionada con contenido de soporte de Microsoft o Windows, con recursos que también se cargan desde dapperdate.shop.
El contenido visible de la página no parece representar una propiedad oficial de soporte de Microsoft. En cambio, muestra ventanas emergentes destacadas con estilo de advertencia, avisos urgentes para llamar por teléfono e imágenes de alertas del sistema diseñadas para parecerse a notificaciones de seguridad de Windows. Según el contenido disponible, la página parece presentarse como una página de soporte técnico o mesa de ayuda mientras imita la interfaz de una marca tecnológica conocida.
Evaluación de seguridad de hotbabbes-cqa2bpahducagug5.z02.azurefd.net
Los resultados del análisis son mixtos pero preocupantes. Uno de 89 motores de seguridad marcó la URL como phishing, mientras que el análisis de malware no identificó archivos maliciosos y las principales bases de datos de amenazas estaban limpias en el momento de este análisis. Sin embargo, la captura de pantalla muestra patrones clásicos de estafa de soporte técnico: advertencias de seguridad alarmantes, afirmaciones de que el equipo ha sido comprometido y avisos repetidos para llamar a un número de teléfono de inmediato.
La página también parece imitar la marca Microsoft y los cuadros de diálogo de seguridad de Windows sin estar alojada en un dominio oficial de Microsoft. Esa discrepancia entre la marca que se muestra a los visitantes y la estructura real del dominio puede indicar una intención engañosa incluso cuando la cobertura de listas negras amplias sigue siendo limitada. Las páginas de estafa recientes o dirigidas a un público específico no siempre reciben de inmediato detecciones generalizadas por parte de los motores.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado SSL válido emitido a Microsoft Corporation, y está alojado en infraestructura de Microsoft en la dirección IP 150.171.110.117 en Dallas, Estados Unidos. El dominio utiliza servidores de nombres de Azure DNS y el nombre de host principal ha estado registrado durante varios años, lo que sugiere que el endpoint subyacente en la nube no es de creación reciente, aunque el contenido específico pueda ser reciente.
DNSSEC no está firmado, lo cual es común pero no proporciona protección adicional de integridad de DNS. No se reportaron coincidencias en listas de bloqueo basadas en DNS en el momento de este análisis. Una preocupación técnica notable es que la página extrae múltiples recursos de dapperdate.shop, lo que puede indicar entrega de contenido entre dominios para una página que presenta una marca temática de soporte no relacionada.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?