macrojpistachioui-hze9h2hjc4c2amde.z03.azurefd.net
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van macrojpistachioui-hze9h2hjc4c2amde.z03.azurefd.net
Dit domein lijkt een gehoste pagina op Microsoft Azure Front Door te zijn in plaats van een op zichzelf staande website met merkidentiteit. De hostnaam is lang, oogt willekeurig en lijkt niet op een typisch domein voor bedrijven of consumenten. Op basis van de paginatitel en de screenshot presenteert de inhoud zich als een interface die verband houdt met Windows- of Microsoft-ondersteuning, inclusief een prompt voor "Admin-login" en een telefoonnummer dat is aangeduid als servicehulplijn.
Het zichtbare paginaontwerp bootst een Windows-herstel- of beveiligingsscherm na en verwijst naar Microsoft, Windows Defender en technische ondersteuning. Het domein zelf lijkt echter op basis van de getoonde hostnaam geen officieel consumentondersteuningsdomein van Microsoft te zijn. In de praktijk lijkt deze pagina te zijn opgezet om bezoekers ertoe te bewegen een supportnummer te bellen of inloggegevens in een formulier in te voeren dat wordt gepresenteerd als een Windows-inlog- of ondersteuningsworkflow.
Veiligheidsbeoordeling voor macrojpistachioui-hze9h2hjc4c2amde.z03.azurefd.net
Meerdere beveiligingsengines markeerden deze URL op het moment van deze scan als phishing, met 14 van de 91 detecties. De screenshot toont ook verschillende veelvoorkomende waarschuwingssignalen die samenhangen met misleidende supportgerichte pagina's: een nep ogend bericht over systeembeperkingen, dringende taal over beveiligingsproblemen, een inlogformulier dat om een Windows-ID en wachtwoord vraagt, en een prominent weergegeven telefoonnummer dat wordt gepresenteerd als technische ondersteuning van Microsoft. De domeinnaam zelf komt niet overeen met de normale publieke branding van Microsoft, wat de bezorgdheid verder vergroot.
De scan van malwarebestanden heeft geen schadelijke bestanden gedetecteerd in de bemonsterde paginabronnen, en de in de scan vermelde grote op inhoud gerichte dreigingsdatabases waren op het gecontroleerde moment verder schoon. Dat weegt echter niet op tegen de consensus van meerdere engines over phishing en de zeer verdachte pagina-inhoud. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat een secundair waarschuwingssignaal is en geen primair bewijs over de inhoud van de website.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat dat is uitgegeven aan Microsoft Corporation en wordt gehost op Microsoft-infrastructuur, waarbij de hostnaam wordt opgelost via Azure-gerelateerde DNS en een server-IP in ruimte die eigendom is van Microsoft. Dit wijst erop dat de pagina wordt geleverd via een legitiem cloudplatform, wat gebruikelijk is voor zowel normale websites als misbruikmakende pagina's die op gedeelde infrastructuur worden gehost. DNSSEC lijkt niet ondertekend te zijn.
Vanuit technisch oogpunt rapporteerde de scan 17 paginabronnen zonder gemarkeerde bestanden en geen gemarkeerde externe links in de bemonsterde inhoud. Toch zijn het gebruik van een in de cloud gehost subdomein, een obscure hostnaam en een supportgericht verzoek om inloggegevens opvallende aandachtspunten. Een geldig certificaat en een gerenommeerde hostingprovider verifiëren op zichzelf niet dat de pagina-inhoud betrouwbaar is.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?