fourshiftplay.z13.web.core.windows.net
Catégorie : Information Technology
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de fourshiftplay.z13.web.core.windows.net
Cette URL est hébergée sur un sous-domaine web.core.windows.net de Microsoft Azure, ce qui laisse penser qu’il s’agit d’une page web statique hébergée dans le cloud plutôt que d’un site de marque autonome. D’après les données de catégorisation disponibles, elle semble relever des technologies de l’information, mais le contenu visible de la page ne ressemble pas à un portail classique de service ou d’assistance informatique d’entreprise.
Le titre de la page est « OFFICIAL SITE - Support », tandis que la capture d’écran montre une image de marque Amazon et un message de type pop-up affirmant un problème de sécurité du compte lié à une transaction récente. Cette combinaison laisse penser que la page pourrait se présenter comme une page d’assistance ou de vérification de compte liée à une grande plateforme de vente au détail, plutôt que proposer un contenu ou des services originaux sous le nom fourshiftplay.
Comme il s’agit d’un sous-domaine sur une infrastructure cloud partagée, l’ancienneté très élevée du WHOIS reflète l’espace de domaine parent appartenant à Microsoft plutôt que l’âge ou la légitimité de cette page hébergée en particulier. D’après la capture d’écran et les métadonnées, la page semble être une page d’atterrissage à thème assistance hébergée dans le cloud qui pourrait tenter d’attirer des utilisateurs préoccupés par la sécurité de leur compte.
Évaluation de sécurité de fourshiftplay.z13.web.core.windows.net
Les résultats de l’analyse montrent des signaux mitigés mais préoccupants au moment de cette analyse. Un moteur de sécurité sur 91 a signalé l’URL pour phishing, et une source de type blacklist l’a également répertoriée pour phishing, tandis que d’autres scanners de malware et les principales bases de données de menaces n’ont pas signalé de détections. Pris isolément, une détection par un seul moteur peut parfois être un faux positif, mais dans ce cas, le contenu visible accroît sensiblement les inquiétudes.
La capture d’écran montre une image de marque Amazon accompagnée d’un message de type avertissement au sujet d’une transaction non autorisée et invite le visiteur à appeler un numéro de téléphone pour obtenir de l’assistance. Ce schéma ressemble fortement à des tactiques courantes d’usurpation et d’ingénierie sociale, dans lesquelles une page tente de créer un sentiment d’urgence et d’orienter les utilisateurs vers des canaux de contact non sollicités. Le domaine lui-même est un sous-domaine hébergé sur Azure et ne semble pas être une adresse web officielle appartenant à Amazon, ce qui renforce encore la possibilité que la page soit un leurre d’assistance imitant un site légitime.
Bien que plusieurs scanners n’aient rien détecté et qu’aucun fichier malveillant ni lien externe n’ait été détecté lors de l’exploration limitée, le contenu de la page et le signalement lié au phishing constituent des indicateurs de risque notables. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis pour Microsoft Corporation, avec une expiration en novembre 2026. Il est hébergé sur l’infrastructure Microsoft Azure Storage dans la région eastus, avec une résolution vers l’adresse IP 135.130.64.98. L’utilisation d’un sous-domaine web.core.windows.net hébergé dans le cloud indique une infrastructure d’hébergement partagée, ce qui est courant pour les sites statiques et les pages d’atterrissage.
DNSSEC semble ne pas être signé, et le logiciel du serveur web n’a pas été identifié dans les données de l’analyse. Aucun fichier signalé, lien externe ou iframe n’a été trouvé pendant l’analyse de malware, ce qui peut indiquer une structure de page simple. Cependant, la principale préoccupation technique ici ne concerne pas le certificat ni la configuration d’hébergement, mais le fait qu’un sous-domaine hébergé dans le cloud puisse être utilisé pour présenter un contenu qui semble sans rapport avec le nom du sous-domaine et puisse imiter le parcours d’assistance d’une marque connue.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?