sasw-avhdbzawd0e4gjev.z03.azurefd.net
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di sasw-avhdbzawd0e4gjev.z03.azurefd.net
Questo dominio è un sottodominio ospitato su Azure Front Door piuttosto che un sito web autonomo con un proprio marchio. In base al titolo della pagina, alla struttura dell'URL e allo screenshot, sembra presentare una falsa interfaccia a tema sicurezza o supporto Windows etichettata "In-Service Apps", con richieste che fanno riferimento a Microsoft, Windows Defender e al supporto tecnico.
Il contenuto visibile non assomiglia a una proprietà ufficiale di accesso o supporto Microsoft. Al contrario, sembra imitare una schermata di avviso di sistema e chiede ai visitatori di inserire un nome utente e una password, mostrando anche un numero verde di supporto. Questa combinazione è comunemente associata a pagine di raccolta di credenziali o a truffe di falso supporto tecnico, piuttosto che a un servizio software legittimo.
Valutazione sicurezza di sasw-avhdbzawd0e4gjev.z03.azurefd.net
Più motori di sicurezza hanno segnalato questo URL al momento della scansione, con 12 rilevamenti su 91 e la maggior parte di tali rilevamenti che lo classificano come phishing o comunque dannoso. Lo screenshot mostra anche forti indicatori di social engineering: un falso avviso di sicurezza Windows, una richiesta di accesso che sollecita credenziali Microsoft e un numero di telefono presentato come supporto tecnico. In base ai dati disponibili, la pagina sembra progettata per impersonare un marchio tecnologico affidabile e indurre gli utenti a divulgare credenziali o a chiamare una linea di supporto fraudolenta.
Sebbene la scansione antimalware a livello di file non abbia rilevato file dannosi e diversi database di blacklist focalizzati sui contenuti risultassero puliti al momento di questa scansione, questi segnali non superano i rilevamenti relativi al phishing e il contenuto altamente sospetto della pagina. Inoltre, l'indirizzo IP del dominio è elencato in una blocklist di reputazione mail, che di per sé è un segnale più debole ma aggiunge comunque una lieve cautela. In base a questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è ospitato su infrastruttura Microsoft utilizzando un sottodominio azurefd.net e si risolve in un indirizzo IP a Dallas, Stati Uniti. Ha presentato un certificato SSL/TLS valido emesso a Microsoft Corporation, il che indica un trasporto cifrato ma non verifica di per sé che il contenuto della pagina sia affidabile. DNSSEC sembra non firmato.
Da un punto di vista tecnico, l'uso di un sottodominio ospitato nel cloud, un titolo di pagina generico e una semplice struttura di asset statici possono essere coerenti con una landing page di phishing usa e getta. La scansione non ha identificato file o iframe segnalati, ma le risorse HTML visibili e il comportamento della pagina sembrano orientati verso un flusso di falso accesso e truffa di supporto piuttosto che verso un'applicazione legittima.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?