isswd.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van isswd.com
isswd.com lijkt zich te presenteren als een landingspagina voor ondersteuning op afstand met Microsoft Support-branding. De pagina nodigt bezoekers uit om een sessie voor ondersteuning op afstand te starten met een "Microsoft Technician" en biedt downloads aan voor externe remote-access tools zoals UltraViewer, HopToDesk en Alpemix. Op basis van de paginatitel, metadata en screenshot is de site ontworpen om gebruikers ertoe te bewegen software voor bediening op afstand te installeren en verbinding te maken met een operator.
Het domein zelf lijkt geen officieel domein van Microsoft te zijn, en de branding die op de pagina wordt getoond kan bedoeld zijn om de indruk te wekken van verbondenheid met ondersteuningsdiensten van Microsoft. De site wordt gehost op infrastructuur die is gekoppeld aan een cloud deployment platform en is zeer recent geregistreerd, wat kan wijzen op een kortstondige campagnepagina in plaats van een gevestigde klantenservice-eigenschap.
Veiligheidsbeoordeling voor isswd.com
Er waren meerdere risico-indicatoren aanwezig op het moment van deze scan. Het domein werd gemarkeerd door 13 van de 91 beveiligingsengines, waarbij de meeste detecties phishingactiviteit beschreven en één malwaregerelateerd gedrag beschreef. Daarnaast categoriseerden verschillende webclassificatieproviders de site als phishing- of fraudegerelateerd. De screenshot toont ook prominente Microsoft-branding op een domein dat geen officieel Microsoft support-domein lijkt te zijn, wat kan wijzen op een poging tot imitatie die bedoeld is om het vertrouwen van gebruikers te winnen.
De pagina moedigt bezoekers aan om remote-supporttools te downloaden en een sessie te starten met een vermeende technicus, een patroon dat vaak wordt geassocieerd met tech-supportscams en misbruik van inloggegevens of apparaattoegang. Hoewel één malwarescan meldde dat er geen gemarkeerde bestanden waren en grote blocklists voor kwaadaardige content schoon waren op het moment van deze scan, stond het IP-adres van het domein op één mail-reputation blocklist, wat op zichzelf een gering waarschuwingssignaal is en geen doorslaggevend bewijs. De leeftijd van het domein van slechts 3 dagen en het ontbreken van een gevestigde verkeersgeschiedenis vergroten de onzekerheid verder.
Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site gebruikte op het moment van analyse een geldig Let's Encrypt SSL-certificaat, wat betekent dat verkeer tijdens transport mogelijk versleuteld is, maar HTTPS alleen duidt niet op legitimiteit. Het domein werd 3 dagen vóór de scan geregistreerd, gebruikt unsigned DNSSEC en verwijst naar nameservers die zijn gekoppeld aan Vercel. De webserver werd geïdentificeerd als Vercel, waarbij het opgeloste IP in de Verenigde Staten werd gehost.
Vanuit beveiligingsperspectief zijn de meest opvallende zorgen niet de TLS-configuratie, maar de combinatie van een zeer recente registratie, een in de cloud gehoste deployment en content die een groot technologiebedrijf lijkt na te bootsen terwijl gebruikers worden doorgestuurd naar downloads van remote-access software. Dat patroon kan overeenkomen met snel uitgerolde phishing- of tech-supportscam-infrastructuur.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?