staticlplainhome.z13.web.core.windows.net
Catégorie : Information Technology
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de staticlplainhome.z13.web.core.windows.net
Cette URL est hébergée sur l’infrastructure web.core.windows.net, qui est une plateforme cloud d’hébergement d’objets couramment utilisée pour diffuser des sites web statiques et des ressources web depuis Microsoft Azure. D’après le titre de la page et la capture d’écran, le contenu semble actuellement présenter une page de connexion en espagnol conçue pour ressembler à un formulaire de connexion Microsoft, avec des champs pour l’adresse e-mail et le mot de passe ainsi qu’un bouton « Siguiente ».
Bien que le domaine d’hébergement plus large appartienne à un grand fournisseur cloud, ce sous-domaine spécifique ne semble pas être un portail officiel Microsoft de première partie pour les comptes. Le schéma de nommage suggère qu’il pourrait s’agir d’un site statique personnalisé déployé par un tiers sur l’hébergement de stockage Azure. Les données de classification web le placent globalement dans la catégorie technologie / technologies de l’information, mais le comportement visible de la page correspond davantage à une page de saisie d’identifiants qu’à un site général d’information technologique.
Évaluation de sécurité de staticlplainhome.z13.web.core.windows.net
Les résultats de l’analyse montrent des signaux mitigés mais préoccupants au moment de cette analyse. Deux moteurs de sécurité sur 91 ont signalé l’URL pour phishing, et une base de données de menaces l’a également répertoriée pour phishing, tandis que les autres vérifications de malwares et de listes noires étaient propres. La capture d’écran de la page constitue un signal contextuel important : elle imite visuellement une expérience de connexion Microsoft et demande une adresse e-mail et un mot de passe sur un sous-domaine non officiel hébergé sur Azure, ce qui peut indiquer une tentative de collecte d’identifiants.
Il existe également certains indicateurs techniques neutres qui ne réduisent pas l’inquiétude. Le site utilise un HTTPS valide et est hébergé sur une infrastructure cloud réputée, mais les pages de phishing utilisent aussi couramment des plateformes cloud légitimes et des certificats valides. La date d’enregistrement très ancienne affichée ici reflète le domaine d’hébergement parent plutôt que la fiabilité de ce sous-domaine spécifique, et elle ne doit donc pas être considérée comme un élément fortement rassurant pour la page elle-même.
Compte tenu de la combinaison des détections de phishing, du contenu sur le thème de la connexion et de l’imitation apparente d’une page de connexion Microsoft sur un sous-domaine non officiel, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat valide émis pour Microsoft Corporation, expirant en novembre 2026. Il se résout vers 20.60.2.65 et est hébergé sur Microsoft Azure Cloud Storage dans la région eastus, le serveur s’identifiant comme Windows-Azure-Web/1.0 et Microsoft-HTTPAPI/2.0. Les serveurs de noms sont délégués à Azure DNS, ce qui est cohérent avec un contenu statique hébergé sur Azure.
DNSSEC semble ne pas être signé. Aucun fichier malveillant, lien externe, domaine référencé ou iframe n’a été identifié dans les données d’analyse fournies, ce qui suggère une page statique minimale. Cependant, une simple page statique de collecte d’identifiants peut tout de même présenter un risque même sans scripts supplémentaires ni ressources externes.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?