isswd.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de isswd.com
isswd.com semble se présenter comme une page d’accueil d’assistance à distance arborant la marque Microsoft Support. La page invite les visiteurs à démarrer une session d’assistance à distance avec un « Microsoft Technician » et propose des téléchargements d’outils tiers d’accès à distance tels que UltraViewer, HopToDesk et Alpemix. D’après le titre de la page, les métadonnées et la capture d’écran, le site est conçu pour persuader les utilisateurs d’installer un logiciel de contrôle à distance et de se connecter avec un opérateur.
Le domaine lui-même ne semble pas être un domaine officiel appartenant à Microsoft, et l’image de marque affichée sur la page peut être destinée à donner l’impression d’une affiliation avec les services d’assistance Microsoft. Le site est hébergé sur une infrastructure associée à une plateforme de déploiement cloud et a été enregistré très récemment, ce qui peut indiquer une page de campagne de courte durée plutôt qu’un service d’assistance client établi.
Évaluation de sécurité de isswd.com
De multiples indicateurs de risque étaient présents au moment de cette analyse. Le domaine a été signalé par 13 des 91 moteurs de sécurité, la plupart des détections décrivant une activité de phishing et l’une décrivant un comportement lié à des malwares. En outre, plusieurs fournisseurs de classification web ont catégorisé le site comme lié au phishing ou à la fraude. La capture d’écran montre également une image de marque Microsoft bien visible sur un domaine qui ne semble pas être un domaine officiel d’assistance Microsoft, ce qui peut indiquer une tentative d’usurpation destinée à gagner la confiance des utilisateurs.
La page encourage les visiteurs à télécharger des outils d’assistance à distance et à commencer une session avec un prétendu technicien, un schéma couramment associé aux arnaques au support technique ainsi qu’à l’abus d’identifiants ou d’accès aux appareils. Bien qu’une analyse antimalware ait signalé l’absence de fichiers détectés et que les principales listes de blocage de contenus malveillants aient été vierges au moment de cette analyse, l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, ce qui constitue un signal de prudence mineur plutôt qu’une preuve concluante à lui seul. L’ancienneté du domaine, de seulement 3 jours, et l’absence d’historique de trafic établi accroissent encore l’incertitude.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilisait un certificat SSL Let's Encrypt valide au moment de l’analyse, ce qui signifie que le trafic peut être chiffré en transit, mais HTTPS à lui seul n’indique pas la légitimité. Le domaine a été enregistré 3 jours avant l’analyse, utilise DNSSEC non signé et pointe vers des serveurs de noms associés à Vercel. Le serveur web a été identifié comme étant Vercel, avec l’IP résolue hébergée aux États-Unis.
Du point de vue de la sécurité, les préoccupations les plus notables ne concernent pas la configuration TLS, mais la combinaison d’un enregistrement très récent, d’un déploiement hébergé dans le cloud et d’un contenu qui semble imiter une grande marque technologique tout en orientant les utilisateurs vers des téléchargements de logiciels d’accès à distance. Ce schéma peut être cohérent avec une infrastructure de phishing ou d’arnaque au support technique déployée rapidement.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?