sasw-avhdbzawd0e4gjev.z03.azurefd.net
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sasw-avhdbzawd0e4gjev.z03.azurefd.net
Ce domaine est un sous-domaine hébergé sur Azure Front Door plutôt qu’un site web de marque autonome. D’après le titre de la page, la structure de l’URL et la capture d’écran, il semble présenter une fausse interface de sécurité ou d’assistance sur le thème de Windows, intitulée « In-Service Apps », avec des invites faisant référence à Microsoft, Windows Defender et au support technique.
Le contenu visible ne ressemble pas à une propriété officielle de connexion ou d’assistance Microsoft. Il semble plutôt imiter un écran d’avertissement système et demande aux visiteurs de saisir un nom d’utilisateur et un mot de passe tout en affichant également un numéro d’assistance gratuit. Cette combinaison est couramment associée à des pages de collecte d’identifiants ou d’arnaque au support technique plutôt qu’à un service logiciel légitime.
Évaluation de sécurité de sasw-avhdbzawd0e4gjev.z03.azurefd.net
Plusieurs moteurs de sécurité ont signalé cette URL au moment de l’analyse, avec 12 détections sur 91, et la plupart de ces détections la classant comme phishing ou autrement malveillante. La capture d’écran montre également de forts indicateurs d’ingénierie sociale : un faux avertissement de sécurité Windows, une invite de connexion demandant des identifiants Microsoft et un numéro de téléphone présenté comme support technique. D’après les données disponibles, la page semble conçue pour usurper l’identité d’une marque technologique de confiance et pousser les utilisateurs à divulguer leurs identifiants ou à appeler une ligne d’assistance frauduleuse.
Bien que l’analyse antimalware au niveau des fichiers n’ait pas détecté de fichiers malveillants et que plusieurs bases de données de listes noires axées sur le contenu soient restées vierges au moment de cette analyse, ces signaux ne l’emportent pas sur les détections liées au phishing et sur le contenu de page hautement suspect. En outre, l’adresse IP du domaine figure sur une blocklist de réputation de messagerie, ce qui constitue à lui seul un signal plus faible mais ajoute tout de même une légère prudence. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de Microsoft en utilisant un sous-domaine azurefd.net et se résout vers une adresse IP située à Dallas, États-Unis. Il présentait un certificat SSL/TLS valide émis pour Microsoft Corporation, ce qui indique un transport chiffré mais ne vérifie pas à lui seul que le contenu de la page est digne de confiance. DNSSEC semble ne pas être signé.
D’un point de vue technique, l’utilisation d’un sous-domaine hébergé dans le cloud, d’un titre de page générique et d’une structure simple de ressources statiques peut être compatible avec une page d’atterrissage de phishing jetable. L’analyse n’a pas identifié de fichiers ni d’iframes signalés, mais les ressources HTML visibles et le comportement de la page semblent orientés vers un faux flux de connexion et d’arnaque au support plutôt que vers une application légitime.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?