macroja36dsvjhbsdjhbsdjhbjhds-a4dsfkawdgh5avh0.z01.azurefd.net
Categoría: Information Technology, Suspicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de macroja36dsvjhbsdjhbsdjhbjhds-a4dsfkawdgh5avh0.z01.azurefd.net
Este dominio parece ser una página alojada en Microsoft Azure Front Door en lugar de un sitio web de marca convencional. Su nombre de host es un subdominio largo y de apariencia aleatoria bajo azurefd.net, que se utiliza habitualmente para contenido web entregado desde la nube y despliegues temporales. Según el título de la página, los datos de categoría y el contenido visible, la página se presenta como una interfaz relacionada con soporte técnico o seguridad del sistema.
La captura de pantalla indica que el sitio está imitando un entorno de seguridad de Windows o Microsoft, mostrando mensajes de advertencia, una solicitud de inicio de sesión y un número de teléfono etiquetado como soporte técnico. El contenido no parece identificar de forma transparente a un operador comercial independiente, y el propio dominio no se asemeja a un dominio oficial de soporte propiedad de Microsoft. Según la evidencia disponible, esta página parece estar diseñada para imitar una alerta del sistema o un portal de soporte en lugar de servir como un sitio web estándar de tecnología de la información.
Evaluación de seguridad de macroja36dsvjhbsdjhbsdjhbjhds-a4dsfkawdgh5avh0.z01.azurefd.net
Múltiples señales de escaneo indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 16 de 91 motores de seguridad, y una importante base de datos de amenazas lo incluyó por actividad de ingeniería social. Además, varias fuentes de clasificación web lo asociaron con phishing, fraude o comportamiento sospechoso. Aunque un análisis de malware informó que no había archivos maliciosos entre los recursos de página muestreados, ese resultado no supera el consenso más amplio que apunta a actividad engañosa.
El contenido visible de la página también genera una preocupación considerable. Parece imitar mensajes de seguridad de Microsoft o Windows, advierte que el sistema ha sido restringido, solicita un Windows ID y una contraseña, y muestra de forma destacada un número de teléfono de soporte. Esa combinación se asocia habitualmente con patrones de robo de credenciales o estafas de soporte técnico, especialmente cuando se presenta en un subdominio de nube no oficial sin una identidad clara del operador.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado SSL/TLS válido emitido a Microsoft Corporation, y está alojado en infraestructura de Microsoft en la dirección IP 150.171.110.117 en Dallas, Estados Unidos. El dominio utiliza servidores de nombres de Azure DNS y parece entregarse a través de Azure Front Door. DNSSEC no está habilitado, lo cual no es inusual, pero sí significa que las respuestas DNS no están protegidas adicionalmente mediante validación DNSSEC.
Desde un punto de vista técnico, la validez del certificado y el alojamiento en la nube no indican por sí mismos legitimidad, ya que las plataformas en la nube se utilizan con frecuencia tanto para contenido benigno como abusivo. Las principales preocupaciones aquí provienen de las detecciones relacionadas con phishing, la inclusión por ingeniería social y el diseño engañoso de la página, más que de la configuración de TLS por sí sola.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?