sasw-avhdbzawd0e4gjev.z03.azurefd.net
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de sasw-avhdbzawd0e4gjev.z03.azurefd.net
Este dominio es un subdominio alojado en Azure Front Door en lugar de un sitio web de marca independiente. Según el título de la página, la estructura de la URL y la captura de pantalla, parece presentar una interfaz falsa de seguridad o soporte de Windows etiquetada como "In-Service Apps", con avisos que hacen referencia a Microsoft, Windows Defender y soporte técnico.
El contenido visible no se asemeja a una propiedad oficial de inicio de sesión o soporte de Microsoft. En cambio, parece imitar una pantalla de advertencia del sistema y pide a los visitantes que introduzcan un nombre de usuario y una contraseña, al tiempo que también muestra un número gratuito de soporte. Esa combinación se asocia habitualmente con páginas de robo de credenciales o estafas de soporte técnico, más que con un servicio de software legítimo.
Evaluación de seguridad de sasw-avhdbzawd0e4gjev.z03.azurefd.net
Varios motores de seguridad marcaron esta URL en el momento del análisis, con 12 de 91 detecciones y la mayoría de esas detecciones clasificándola como phishing o de otro modo maliciosa. La captura de pantalla también muestra claros indicadores de ingeniería social: una falsa advertencia de seguridad de Windows, un aviso de inicio de sesión que solicita credenciales de Microsoft y un número de teléfono presentado como soporte técnico. Según los datos disponibles, la página parece estar diseñada para suplantar a una marca tecnológica de confianza y presionar a los usuarios para que revelen credenciales o llamen a una línea fraudulenta de soporte.
Aunque el análisis de malware a nivel de archivo no detectó archivos maliciosos y varias bases de datos de listas negras centradas en contenido estaban limpias en el momento de este análisis, esas señales no superan las detecciones relacionadas con phishing y el contenido altamente sospechoso de la página. Además, la dirección IP del dominio figura en una lista de bloqueo de reputación de correo, lo que por sí solo es una señal más débil, pero aun así añade una cautela menor. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado en infraestructura de Microsoft utilizando un subdominio azurefd.net y se resuelve a una dirección IP en Dallas, Estados Unidos. Presentó un certificado SSL/TLS válido emitido a Microsoft Corporation, lo que indica transporte cifrado, pero no verifica por sí mismo que el contenido de la página sea fiable. DNSSEC parece no estar firmado.
Desde un punto de vista técnico, el uso de un subdominio alojado en la nube, un título de página genérico y una estructura simple de recursos estáticos puede ser coherente con una página de destino de phishing desechable. El análisis no identificó archivos ni iframes marcados, pero los recursos HTML visibles y el comportamiento de la página parecen orientados a un flujo de trabajo de inicio de sesión falso y estafa de soporte, más que a una aplicación legítima.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?