hotbabbes-cqa2bpahducagug5.z02.azurefd.net
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van hotbabbes-cqa2bpahducagug5.z02.azurefd.net
Dit domein is een Azure Front Door-subdomein dat wordt gehost op Microsoft-infrastructuur in plaats van een zelfstandige website met eigen merkidentiteit. Op basis van de paginatitel, screenshot en gekoppelde bronnen lijkt het een Japansstalige pagina te tonen met een thema rond Microsoft- of Windows-ondersteuningsinhoud, waarbij ook assets worden geladen vanaf dapperdate.shop.
De zichtbare pagina-inhoud lijkt geen officiële Microsoft-ondersteuningsomgeving te vertegenwoordigen. In plaats daarvan toont deze opvallende waarschuwingsachtige pop-ups, dringende telefoonoproepen en systeemwaarschuwingsbeelden die zijn ontworpen om op Windows-beveiligingsmeldingen te lijken. Op basis van de beschikbare inhoud lijkt de pagina zich voor te doen als een technische ondersteunings- of helpdeskpagina, terwijl de interface van een bekend technologiemerk wordt nagebootst.
Veiligheidsbeoordeling voor hotbabbes-cqa2bpahducagug5.z02.azurefd.net
De scanresultaten zijn gemengd maar zorgwekkend. Eén van de 89 beveiligingsengines markeerde de URL als phishing, terwijl de malwarescan geen schadelijke bestanden identificeerde en grote dreigingsdatabases schoon waren op het moment van deze scan. De screenshot toont echter klassieke patronen van tech-supportfraude: alarmerende beveiligingswaarschuwingen, beweringen dat de computer is gecompromitteerd en herhaalde oproepen om onmiddellijk een telefoonnummer te bellen.
De pagina lijkt ook Microsoft-branding en Windows-beveiligingsdialoogvensters na te bootsen zonder te worden gehost op een officieel Microsoft-domein. Die mismatch tussen de branding die aan bezoekers wordt getoond en de werkelijke domeinstructuur kan wijzen op misleidende bedoelingen, zelfs wanneer brede blacklistdekking nog beperkt is. Nieuwe of nauw gericht ingezette scam-pagina's krijgen niet altijd onmiddellijk brede detectie door engines.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt geleverd via HTTPS met een geldig SSL-certificaat uitgegeven aan Microsoft Corporation, en wordt gehost op Microsoft-infrastructuur op IP-adres 150.171.110.117 in Dallas, Verenigde Staten. Het domein gebruikt Azure DNS-nameservers en de bovenliggende hostnaam is al meerdere jaren geregistreerd, wat erop wijst dat het onderliggende cloud-eindpunt zelf niet nieuw is aangemaakt, ook al kan de specifieke inhoud recent zijn.
DNSSEC is niet ondertekend, wat gebruikelijk is maar geen aanvullende bescherming van de DNS-integriteit biedt. Er werden op het moment van deze scan geen treffers in DNS-gebaseerde blocklists gemeld. Een opvallend technisch aandachtspunt is dat de pagina meerdere bronnen ophaalt van dapperdate.shop, wat kan wijzen op cross-domain contentlevering voor een pagina die niet-gerelateerde ondersteuningsgerichte branding presenteert.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?