sxca-exfwedh5azaac7h9.z03.azurefd.net
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sxca-exfwedh5azaac7h9.z03.azurefd.net
Ce domaine semble être hébergé sur l’infrastructure Microsoft Azure Front Door plutôt que de représenter un site web autonome clairement identifié par une marque. Le nom d’hôte est un sous-domaine long à l’apparence aléatoire sous azurefd.net, couramment utilisé pour du contenu web et des points de terminaison d’application fournis via le cloud. Le titre de la page, « In-Service Apps », suggère qu’il peut être présenté comme une page d’application ou de service plutôt que comme une page d’accueil publique d’entreprise.
D’après la capture d’écran et les ressources liées, la page semble imiter une interface de sécurité/support Windows ou Microsoft. Elle affiche des avertissements concernant Windows Defender, invite à une connexion avec un Microsoft ID et montre un numéro de téléphone présenté comme support technique. Cette présentation peut être destinée à ressembler à une alerte système ou à un processus de récupération de compte plutôt qu’à un site web informatif normal.
Les données fournies ne montrent aucun élément clair indiquant que ce domaine est une propriété de support officielle appartenant à Microsoft. Au contraire, le contenu semble être une page hébergée dans le cloud utilisant des éléments de marque à thème Microsoft et des messages de support, ce qui peut indiquer une page d’atterrissage axée sur la collecte d’identifiants ou sur une arnaque au support technique.
Évaluation de sécurité de sxca-exfwedh5azaac7h9.z03.azurefd.net
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 12 moteurs de sécurité sur 91, les détections le classant globalement comme phishing ou malveillant. En outre, la capture d’écran montre une page qui semble imiter des messages de sécurité Microsoft ou Windows, notamment une invite « Admin login », des avertissements alarmants concernant un ordinateur désactivé et un numéro de support gratuit. Ces schémas sont couramment associés à des activités de phishing ou d’arnaque au support technique.
Dans le même temps, certaines autres vérifications étaient propres : l’analyse de malware n’a pas identifié de fichiers signalés, et les principales vérifications de bases de données de menaces listées ici n’ont pas signalé le domaine au moment de l’analyse. Cependant, une analyse de fichiers propre ne l’emporte pas sur le consensus plus fort en faveur du phishing provenant de plusieurs moteurs de sécurité et sur le contenu de page hautement suspect. L’utilisation d’un sous-domaine cloud à l’apparence aléatoire au lieu d’un domaine de support officiel reconnaissable accroît encore les inquiétudes.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs. Les indicateurs les plus forts ici sont les détections de phishing par plusieurs moteurs et la tentative apparente du contenu de la page d’imiter les flux de sécurité et de support Microsoft.
Description technique
Le site utilise un certificat SSL/TLS valide émis à Microsoft Corporation, et il est hébergé sur l’infrastructure Microsoft avec une adresse IP située à Dallas, États-Unis. Le nom d’hôte se trouve sous azurefd.net, ce qui suggère une diffusion via Azure Front Door ou des services cloud edge associés. Le fait que le certificat soit valide indique un transport chiffré, mais cela seul ne vérifie pas la fiabilité du contenu de la page.
L’enregistrement du domaine montre un âge d’environ 8 ans, une gestion du registrar via MarkMonitor et des serveurs de noms Azure DNS. DNSSEC semble ne pas être signé. Aucun signalement dans des blocklists fondées sur le DNS n’a été rapporté dans les vérifications fournies. Un point préoccupant notable est que le contenu de la page semble incohérent avec le nom d’hôte générique hébergé dans le cloud et utilise des éléments de marque et d’interface qui peuvent être destinés à imiter une entreprise technologique bien connue.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?