hotbabbes-cqa2bpahducagug5.z02.azurefd.net
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de hotbabbes-cqa2bpahducagug5.z02.azurefd.net
Ce domaine est un sous-domaine Azure Front Door hébergé sur l’infrastructure de Microsoft plutôt qu’un site web de marque autonome. D’après le titre de la page, la capture d’écran et les ressources liées, il semble servir une page en japonais sur le thème du support Microsoft ou Windows, avec des éléments également chargés depuis dapperdate.shop.
Le contenu visible de la page ne semble pas correspondre à une propriété officielle de support Microsoft. À la place, il affiche des fenêtres contextuelles de type avertissement bien visibles, des invites téléphoniques urgentes et des visuels d’alerte système conçus pour ressembler à des notifications de sécurité Windows. D’après le contenu disponible, la page semble se présenter comme une page de support technique ou de centre d’assistance tout en imitant l’interface d’une marque technologique bien connue.
Évaluation de sécurité de hotbabbes-cqa2bpahducagug5.z02.azurefd.net
Les résultats de l’analyse sont mitigés mais préoccupants. Un moteur de sécurité sur 89 a signalé l’URL comme phishing, tandis que l’analyse anti-malware n’a pas identifié de fichiers malveillants et que les principales bases de données de menaces étaient exemptes d’alertes au moment de cette analyse. Cependant, la capture d’écran montre des schémas classiques d’arnaque au faux support technique : avertissements de sécurité alarmants, affirmations selon lesquelles l’ordinateur a été compromis, et invites répétées à appeler immédiatement un numéro de téléphone.
La page semble également imiter l’image de marque de Microsoft et les boîtes de dialogue de sécurité Windows sans être hébergée sur un domaine officiel de Microsoft. Ce décalage entre l’image de marque montrée aux visiteurs et la structure réelle du domaine peut indiquer une intention trompeuse même lorsque la couverture par les listes noires générales reste encore limitée. Les pages d’escroquerie récentes ou ciblées de manière étroite ne reçoivent pas toujours immédiatement des détections généralisées par les moteurs.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est fourni via HTTPS avec un certificat SSL valide émis pour Microsoft Corporation, et il est hébergé sur l’infrastructure de Microsoft à l’adresse IP 150.171.110.117 à Dallas, États-Unis. Le domaine utilise des serveurs de noms Azure DNS et le nom d’hôte parent est enregistré depuis plusieurs années, ce qui suggère que le point de terminaison cloud sous-jacent lui-même n’a pas été créé récemment, même si le contenu spécifique peut être récent.
DNSSEC n’est pas signé, ce qui est courant mais n’apporte aucune protection supplémentaire de l’intégrité DNS. Aucun signalement sur une liste de blocage basée sur le DNS n’a été rapporté au moment de cette analyse. Une préoccupation technique notable est que la page récupère plusieurs ressources depuis dapperdate.shop, ce qui peut indiquer une diffusion de contenu inter-domaines pour une page présentant une image de marque de support sans lien apparent.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?