macrojpistachioui-hze9h2hjc4c2amde.z03.azurefd.net
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di macrojpistachioui-hze9h2hjc4c2amde.z03.azurefd.net
Questo dominio sembra essere una pagina ospitata su Microsoft Azure Front Door piuttosto che un sito web autonomo con un proprio marchio. L'hostname è lungo, dall'aspetto casuale, e non assomiglia a un tipico dominio aziendale o rivolto ai consumatori. In base al titolo della pagina e allo screenshot, il contenuto si presenta come un'interfaccia relativa al supporto Windows o Microsoft, inclusa una richiesta di "Admin-login" e un numero di telefono indicato come linea di assistenza.
Il design visibile della pagina imita una schermata di ripristino o sicurezza di Windows e fa riferimento a Microsoft, Windows Defender e al supporto tecnico. Tuttavia, il dominio stesso non sembra essere un dominio ufficiale di supporto ai consumatori di proprietà di Microsoft in base all'hostname mostrato. In termini pratici, questa pagina sembra essere configurata per convincere i visitatori a chiamare un numero di assistenza o a inserire credenziali in un modulo presentato come un flusso di accesso o assistenza di Windows.
Valutazione sicurezza di macrojpistachioui-hze9h2hjc4c2amde.z03.azurefd.net
Al momento di questa scansione, più motori di sicurezza hanno segnalato questo URL come phishing, con 14 rilevamenti su 91. Lo screenshot mostra anche diversi segnali di avvertimento comuni associati a pagine ingannevoli a tema assistenza: un messaggio di restrizione del sistema dall'aspetto falso, linguaggio urgente riguardo a problemi di sicurezza, un modulo di accesso che richiede un Windows ID e una password, e un numero di telefono ben visibile presentato come supporto tecnico Microsoft. Anche il nome di dominio stesso non corrisponde al normale branding pubblico di Microsoft, il che aumenta ulteriormente le preoccupazioni.
La scansione dei file malware non ha rilevato file dannosi nelle risorse della pagina campionata, e i principali database di minacce incentrati sui contenuti elencati nella scansione risultavano per il resto puliti al momento del controllo. Tuttavia, ciò non supera il consenso multi-engine sul phishing e il contenuto della pagina altamente sospetto. Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione della posta, che costituisce un segnale cautelativo secondario piuttosto che una prova primaria sul contenuto del sito web.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL valido emesso a Microsoft Corporation ed è ospitato su infrastruttura Microsoft, con l'hostname che viene risolto tramite DNS correlato ad Azure e un IP del server nello spazio di proprietà di Microsoft. Ciò indica che la pagina viene distribuita tramite una piattaforma cloud legittima, cosa comune sia per i siti web normali sia per le pagine abusive ospitate su infrastruttura condivisa. DNSSEC sembra non essere firmato.
Da un punto di vista tecnico, la scansione ha riportato 17 risorse della pagina senza file segnalati e senza link esterni segnalati nel contenuto campionato. Anche così, l'uso di un sottodominio ospitato nel cloud, di un hostname oscuro e di una richiesta di credenziali a tema assistenza sono elementi di preoccupazione degni di nota. Un certificato valido e un provider di hosting affidabile non verificano di per sé che il contenuto della pagina sia affidabile.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?