svnshiftplay.z13.web.core.windows.net
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de svnshiftplay.z13.web.core.windows.net
Cette URL est hébergée sur un sous-domaine de stockage cloud appartenant à microsoft sous web.core.windows.net plutôt que sur un domaine de marque autonome. D’après le titre de la page ("OFFICIAL SITE - Support") et la capture d’écran, la page semble se présenter comme une page d’assistance ou d’aide liée à un compte, mais elle ne fonctionne pas depuis un domaine officiel appartenant à amazon.
Le contenu visible utilise l’image de marque Amazon et affiche un message affirmant qu’une transaction sur le compte nécessite une vérification urgente, accompagné d’un numéro de téléphone à appeler. Cette présentation est couramment associée à des leurres de support technique ou de vérification de compte qui cherchent à créer un sentiment d’urgence et à orienter les visiteurs vers la prise de contact avec un tiers.
Comme il s’agit d’un sous-domaine hébergé dans le cloud sans identité commerciale indépendante clairement établie, l’opérateur n’est pas identifié de manière transparente à partir des données d’analyse disponibles. La combinaison d’un libellé d’assistance générique, d’une image de marque de vente au détail empruntée et d’un hébergement hors marque peut indiquer une page de campagne temporaire plutôt qu’un véritable service d’assistance client légitime.
Évaluation de sécurité de svnshiftplay.z13.web.core.windows.net
Les résultats de l’analyse montrent des indicateurs de risque limités mais notables au moment de cette analyse. Un moteur de sécurité sur 91 a signalé l’URL comme phishing, et une base de données de liste noire l’a également répertoriée pour une activité liée au phishing. Les autres vérifications de malware et de listes noires étaient par ailleurs sans anomalie, et l’analyse de fichiers n’a pas détecté de charges utiles malveillantes dans le contenu échantillonné.
Malgré cela, le contenu de la page lui-même suscite des préoccupations plus fortes que ne le laisse penser le seul nombre brut de détections. La capture d’écran montre l’image de marque Amazon sur un sous-domaine hébergé dans le cloud de microsoft et affiche un message urgent concernant une transaction non autorisée, demandant au visiteur d’appeler un numéro de téléphone pour obtenir de l’assistance. Cette combinaison peut indiquer une usurpation de marque et une tentative d’ingénierie sociale conçue pour pousser les utilisateurs à contacter un centre d’appels frauduleux ou à divulguer des informations de compte.
L’ancienneté d’enregistrement importante indiquée dans les données WHOIS semble refléter le domaine parent appartenant à microsoft plutôt que cette sous-page hébergée spécifique, et elle ne doit donc pas être considérée comme un élément rassurant pour la page elle-même. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi en HTTPS avec un certificat valide émis à Microsoft Corporation, ce qui est cohérent avec un hébergement sur une infrastructure Azure. Le serveur semble être Windows-Azure-Web/1.0 avec Microsoft-HTTPAPI/2.0, hébergé sur le stockage cloud Microsoft Azure aux États-Unis. DNSSEC n’est pas signé.
Du point de vue de l’évaluation de sécurité, la principale préoccupation n’est pas la configuration TLS mais l’utilisation d’un sous-domaine hébergé dans le cloud pour présenter un contenu d’assistance de marque qui ne correspond pas au propriétaire apparent de la marque. Aucun fichier malveillant, lien externe ou iframe n’a été détecté dans l’échantillon d’analyse fourni, mais des pages de phishing hébergées dans le cloud peuvent néanmoins fonctionner avec un minimum d’artefacts visibles sur la page.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?