macrojpistachioui-hze9h2hjc4c2amde.z03.azurefd.net
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de macrojpistachioui-hze9h2hjc4c2amde.z03.azurefd.net
Este dominio parece ser una página alojada en Microsoft Azure Front Door en lugar de un sitio web de marca independiente. El nombre de host es largo, de apariencia aleatoria, y no se asemeja a un dominio típico orientado a empresas o consumidores. Según el título de la página y la captura de pantalla, el contenido se presenta como una interfaz relacionada con soporte de Windows o Microsoft, incluido un aviso de "Admin-login" y un número de teléfono etiquetado como línea de ayuda del servicio.
El diseño visible de la página imita una pantalla de recuperación o seguridad de Windows y hace referencia a Microsoft, Windows Defender y soporte técnico. Sin embargo, el propio dominio no parece ser un dominio oficial de soporte al consumidor propiedad de Microsoft según el nombre de host mostrado. En términos prácticos, esta página parece estar configurada para persuadir a los visitantes de que llamen a un número de soporte o introduzcan credenciales en un formulario presentado como un flujo de inicio de sesión o asistencia de Windows.
Evaluación de seguridad de macrojpistachioui-hze9h2hjc4c2amde.z03.azurefd.net
Varios motores de seguridad marcaron esta URL como phishing en el momento de este análisis, con 14 de 91 detecciones. La captura de pantalla también muestra varias señales de advertencia comunes asociadas con páginas engañosas temáticas de soporte: un mensaje de restricción del sistema con apariencia falsa, lenguaje urgente sobre problemas de seguridad, un formulario de inicio de sesión que solicita un ID de Windows y una contraseña, y un número de teléfono mostrado de forma destacada y presentado como soporte técnico de Microsoft. El propio nombre de dominio no coincide con la imagen de marca pública habitual de Microsoft, lo que aumenta aún más la preocupación.
El análisis de archivos de malware no detectó archivos maliciosos en los recursos de la página muestreados, y las principales bases de datos de amenazas centradas en contenido incluidas en el análisis estaban por lo demás limpias en el momento de la comprobación. Sin embargo, eso no supera el consenso de phishing de múltiples motores ni el contenido altamente sospechoso de la página. La dirección IP del dominio también figura en una lista de bloqueo de reputación de correo, lo que constituye una señal secundaria de cautela más que una prueba principal sobre el contenido del sitio web.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido emitido a Microsoft Corporation y está alojado en infraestructura de Microsoft, con el nombre de host resolviéndose mediante DNS relacionado con Azure y una IP del servidor en espacio propiedad de Microsoft. Esto indica que la página se entrega a través de una plataforma legítima en la nube, lo cual es común tanto en sitios web normales como en páginas abusivas alojadas en infraestructura compartida. DNSSEC parece no estar firmado.
Desde un punto de vista técnico, el análisis informó de 17 recursos de página sin archivos marcados y sin enlaces externos marcados en el contenido muestreado. Aun así, el uso de un subdominio alojado en la nube, un nombre de host poco claro y un aviso de credenciales temático de soporte son motivos de preocupación notables. Un certificado válido y un proveedor de alojamiento de buena reputación no verifican por sí solos que el contenido de la página sea fiable.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?