elviro.z13.web.core.windows.net
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di elviro.z13.web.core.windows.net
Questo URL è un sottodominio ospitato sull'infrastruttura di web storage di Microsoft Azure piuttosto che un dominio autonomo con un proprio marchio. In base allo screenshot, la pagina sembra presentarsi come un avviso relativo al supporto Apple e mostra un numero di telefono insieme a un messaggio che afferma una pre-autorizzazione Apple Pay e sollecita il visitatore a chiamare immediatamente il supporto.
Il contenuto non sembra rappresentare una proprietà web ufficiale di Apple. Piuttosto, appare come una semplice landing page ospitata sotto un sottodominio di una piattaforma cloud, che può essere utilizzata per pubblicazioni temporanee o pagine di campagna usa e getta. Lo stile del messaggio mostrato nello screenshot è coerente con pagine progettate per indurre un contatto telefonico urgente piuttosto che fornire normali informazioni di supporto su prodotti o account.
Valutazione sicurezza di elviro.z13.web.core.windows.net
La telemetria della scansione è mista. Sul lato positivo, 0 su 89 motori di sicurezza hanno rilevato attività dannose al momento di questa scansione, e la scansione malware non ha segnalato file contrassegnati. Tuttavia, un database di minacce ha elencato l'URL in relazione al phishing, e il contenuto della pagina mostrato nello screenshot suscita ulteriore preoccupazione perché afferma un problema di pagamento relativo ad Apple e fa pressione sugli utenti affinché chiamino immediatamente un numero di telefono.
La pagina sembra anche fare riferimento a un importante marchio consumer pur essendo ospitata su un sottodominio cloud generico che non sembra essere un dominio Apple ufficiale. Questa discrepanza, combinata con un linguaggio urgente di avviso relativo all'account e un numero di telefono di supporto, può indicare un tentativo di social engineering o di impersonificazione anche se al momento di questa scansione erano assenti rilevamenti estesi da parte di più motori.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è ospitato sull'infrastruttura Microsoft Azure Storage all'indirizzo IP 52.239.169.129 a Boydton, United States. Presenta un certificato SSL/TLS valido emesso a Microsoft Corporation, con scadenza a gennaio 2027. Il dominio utilizza nameserver Azure DNS e DNSSEC sembra non essere firmato.
Da un punto di vista tecnico, l'uso di un certificato valido e di un importante hosting cloud non stabilisce di per sé la legittimità, poiché le piattaforme cloud possono ospitare sia contenuti benigni sia contenuti abusivi. I dati della scansione mostrano una complessità minima della pagina, senza link esterni, domini referenziati o iframe rilevati nel contenuto campionato.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?