macrojpistachioui-hze9h2hjc4c2amde.z03.azurefd.net
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de macrojpistachioui-hze9h2hjc4c2amde.z03.azurefd.net
Ce domaine semble être une page hébergée sur Microsoft Azure Front Door plutôt qu’un site web de marque autonome. Le nom d’hôte est long, d’apparence aléatoire, et ne ressemble pas à un domaine typique destiné aux entreprises ou au grand public. D’après le titre de la page et la capture d’écran, le contenu se présente comme une interface liée au support Windows ou Microsoft, comprenant notamment une invite « Admin-login » et un numéro de téléphone présenté comme une ligne d’assistance.
Le design visible de la page imite un écran de récupération ou de sécurité Windows et fait référence à Microsoft, Windows Defender et au support technique. Cependant, le domaine lui-même ne semble pas être un domaine officiel de support grand public appartenant à Microsoft, d’après le nom d’hôte affiché. En pratique, cette page semble être configurée pour inciter les visiteurs à appeler un numéro d’assistance ou à saisir des identifiants dans un formulaire présenté comme un processus de connexion Windows ou d’assistance.
Évaluation de sécurité de macrojpistachioui-hze9h2hjc4c2amde.z03.azurefd.net
Plusieurs moteurs de sécurité ont signalé cette URL comme du phishing au moment de cette analyse, avec 14 détections sur 91. La capture d’écran montre également plusieurs signes d’alerte courants associés aux pages trompeuses sur le thème du support : un message de restriction système à l’apparence factice, un langage urgent au sujet de problèmes de sécurité, un formulaire de connexion demandant un identifiant Windows et un mot de passe, ainsi qu’un numéro de téléphone affiché de manière bien visible et présenté comme le support technique Microsoft. Le nom de domaine lui-même ne correspond pas à l’image de marque publique habituelle de Microsoft, ce qui accroît encore les inquiétudes.
L’analyse des fichiers malveillants n’a pas détecté de fichiers malveillants dans les ressources de page échantillonnées, et les principales bases de données de menaces axées sur le contenu répertoriées dans l’analyse étaient par ailleurs propres au moment de la vérification. Cependant, cela ne l’emporte pas sur le consensus multi-moteur en faveur du phishing ni sur le contenu de page hautement suspect. L’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie, ce qui constitue un signal de prudence secondaire plutôt qu’un élément de preuve principal concernant le contenu du site web.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis pour Microsoft Corporation et est hébergé sur l’infrastructure Microsoft, le nom d’hôte étant résolu via un DNS lié à Azure et une IP de serveur située dans un espace appartenant à Microsoft. Cela indique que la page est diffusée via une plateforme cloud légitime, ce qui est courant à la fois pour les sites web normaux et pour les pages abusives hébergées sur une infrastructure partagée. DNSSEC semble ne pas être signé.
D’un point de vue technique, l’analyse a signalé 17 ressources de page sans fichiers signalés et sans liens externes signalés dans le contenu échantillonné. Malgré cela, l’utilisation d’un sous-domaine hébergé dans le cloud, d’un nom d’hôte obscur et d’une invite d’identifiants sur le thème du support constitue des sujets de préoccupation notables. Un certificat valide et un fournisseur d’hébergement réputé ne permettent pas à eux seuls de vérifier que le contenu de la page est digne de confiance.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?