trueagleeful8z-bwgvhcfadmgfa6hz.z03.azurefd.net
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de trueagleeful8z-bwgvhcfadmgfa6hz.z03.azurefd.net
Ce nom d’hôte semble être un point de terminaison Azure Front Door au sein de l’infrastructure azurefd.net plutôt qu’un site web de marque autonome. La page actuelle affiche un message générique « Page not found » indiquant qu’une configuration Azure Front Door Service est introuvable ou n’est peut-être pas encore prête, ce qui suggère que l’adresse pourrait être un point de terminaison de diffusion cloud non configuré, inactif ou précédemment utilisé.
D’après la structure du nom d’hôte et le contenu de la page, cette adresse est probablement exploitée dans l’environnement de diffusion de contenu et de routage d’applications de Microsoft Azure. Elle ne présente actuellement pas d’identité commerciale, de service ou d’éditeur clairement identifiable qui lui soit propre, et le contenu visible se limite à des liens d’assistance et de documentation hébergés par Microsoft plutôt qu’à un site web fonctionnel destiné aux utilisateurs finaux.
Évaluation de sécurité de trueagleeful8z-bwgvhcfadmgfa6hz.z03.azurefd.net
Les résultats de l’analyse indiquent des signaux de risque élevés au moment de cette analyse. Le domaine a été signalé par 11 moteurs de sécurité sur 91, plusieurs moteurs le classant comme phishing ou autrement malveillant. Bien que la page en ligne affiche actuellement une page d’erreur Azure générique plutôt qu’un formulaire de phishing actif, les détections fondées sur la réputation par de nombreux moteurs de sécurité constituent un signe d’avertissement significatif, en particulier pour un sous-domaine hébergé dans le cloud qui ne présente pas de service public normal.
Les vérifications supplémentaires ont donné des résultats mitigés. Une analyse anti-malware n’a pas détecté de fichiers malveillants dans le contenu limité qui a été analysé, et les principales bases de données de menaces axées sur le contenu répertoriées dans l’analyse étaient exemptes d’alertes au moment de l’examen. Cependant, l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que des détections directes de phishing mais appelle tout de même à une certaine prudence. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le nom d’hôte est servi depuis l’infrastructure Microsoft à l’adresse IP 150.171.110.117 à Dallas, États-Unis, et utilise un certificat SSL/TLS valide émis pour Microsoft Corporation avec expiration en décembre 2026. La page semble être diffusée via Azure Front Door, ce qui est cohérent avec le nom d’hôte azurefd.net et le message d’erreur visible. Le logiciel du serveur web et le protocole négocié n’ont pas été identifiés dans les données de l’analyse.
Les données WHOIS indiquent que le domaine parent est en place depuis plusieurs années et est enregistré via MarkMonitor, avec des serveurs de noms Azure DNS utilisés. DNSSEC semble ne pas être signé. D’un point de vue technique, la principale préoccupation n’est pas la validité du certificat, mais la combinaison d’un point de terminaison hébergé dans le cloud, de l’absence de configuration active du site et de détections de phishing par plusieurs moteurs au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?