svnshiftplay.z13.web.core.windows.net
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de svnshiftplay.z13.web.core.windows.net
Esta URL está alojada en un subdominio de almacenamiento en la nube propiedad de microsoft bajo web.core.windows.net, en lugar de en un dominio de marca independiente. Según el título de la página ("OFFICIAL SITE - Support") y la captura de pantalla, la página parece presentarse como una página de soporte o asistencia de cuenta, pero no opera desde un dominio oficial propiedad de amazon.
El contenido visible utiliza la marca Amazon y muestra un mensaje que afirma que una transacción de la cuenta requiere verificación urgente, junto con un número de teléfono al que llamar. Esa presentación suele asociarse con señuelos de soporte técnico o verificación de cuenta que intentan crear urgencia y dirigir a los visitantes a contactar con un tercero.
Debido a que se trata de un subdominio alojado en la nube sin una identidad comercial independiente clara, el operador no está identificado de forma transparente a partir de los datos de escaneo disponibles. La combinación de redacción genérica de soporte, marca minorista tomada de otro sitio y alojamiento fuera de marca puede indicar una página de campaña temporal en lugar de una propiedad legítima de atención al cliente.
Evaluación de seguridad de svnshiftplay.z13.web.core.windows.net
Los hallazgos del escaneo muestran indicadores de riesgo limitados pero destacables en el momento de este escaneo. Uno de 91 motores de seguridad marcó la URL como phishing, y una base de datos de listas negras también la incluyó por actividad relacionada con phishing. Por lo demás, las demás comprobaciones de malware y listas negras estaban limpias, y el escaneo de archivos no detectó cargas maliciosas en el contenido muestreado.
Aun así, el contenido de la propia página plantea preocupaciones más serias que el recuento bruto de detecciones por sí solo. La captura de pantalla muestra la marca Amazon en un subdominio alojado en la nube de microsoft y presenta un mensaje urgente sobre una transacción no autorizada, pidiendo al visitante que llame a un número de teléfono para soporte. Esa combinación puede indicar suplantación de marca y un intento de ingeniería social diseñado para presionar a los usuarios a contactar con un centro de llamadas fraudulento o revelar información de la cuenta.
La antigüedad de registro prolongada que muestran los datos WHOIS parece reflejar el dominio principal propiedad de microsoft en lugar de esta subpágina alojada específica, por lo que no debe considerarse una garantía para la página en sí. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado válido emitido a Microsoft Corporation, lo que es coherente con el alojamiento en infraestructura de Azure. El servidor parece ser Windows-Azure-Web/1.0 con Microsoft-HTTPAPI/2.0, alojado en almacenamiento en la nube de Microsoft Azure en los Estados Unidos. DNSSEC no está firmado.
Desde una perspectiva de evaluación de seguridad, la principal preocupación no es la configuración de TLS, sino el uso de un subdominio alojado en la nube para presentar contenido de soporte de marca que no coincide con el aparente propietario de la marca. No se detectaron archivos maliciosos, enlaces externos ni iframes en la muestra de escaneo proporcionada, pero las páginas de phishing alojadas en la nube aún pueden operar con mínimos artefactos visibles en la página.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?