sasw-avhdbzawd0e4gjev.z03.azurefd.net
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van sasw-avhdbzawd0e4gjev.z03.azurefd.net
Dit domein is een subdomein dat wordt gehost op Azure Front Door in plaats van een op zichzelf staande website met eigen merkidentiteit. Op basis van de paginatitel, URL-structuur en screenshot lijkt het een valse Windows-beveiligings- of supportinterface te tonen met het label "In-Service Apps", met prompts die verwijzen naar Microsoft, Windows Defender en technische ondersteuning.
De zichtbare inhoud lijkt niet op een officiële Microsoft-login- of supportomgeving. In plaats daarvan lijkt het een systeemwaarschuwingsscherm na te bootsen en bezoekers te vragen een gebruikersnaam en wachtwoord in te voeren, terwijl ook een gratis supportnummer wordt weergegeven. Die combinatie wordt doorgaans geassocieerd met pagina's voor het oogsten van inloggegevens of tech-supportfraude, en niet met een legitieme softwareservice.
Veiligheidsbeoordeling voor sasw-avhdbzawd0e4gjev.z03.azurefd.net
Meerdere beveiligingsengines markeerden deze URL op het moment van de scan, met 12 van de 91 detecties en waarbij de meeste van die detecties deze classificeerden als phishing of anderszins kwaadaardig. De screenshot toont ook sterke indicatoren van social engineering: een valse Windows-beveiligingswaarschuwing, een loginprompt die om Microsoft-inloggegevens vraagt, en een telefoonnummer dat als technische ondersteuning wordt gepresenteerd. Op basis van de beschikbare gegevens lijkt de pagina ontworpen om zich voor te doen als een vertrouwd technologiemerk en gebruikers onder druk te zetten om inloggegevens prijs te geven of een frauduleuze supportlijn te bellen.
Hoewel de malware-scan op bestandsniveau geen kwaadaardige bestanden heeft gedetecteerd en verschillende op inhoud gerichte blacklistdatabases schoon waren op het moment van deze scan, wegen die signalen niet op tegen de phishinggerelateerde detecties en de zeer verdachte pagina-inhoud. Daarnaast staat het IP-adres van het domein op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar toch enige extra voorzichtigheid rechtvaardigt. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt gehost op Microsoft-infrastructuur met gebruik van een azurefd.net-subdomein en resolveert naar een IP-adres in Dallas, Verenigde Staten. Er werd een geldig SSL/TLS-certificaat gepresenteerd dat is uitgegeven aan Microsoft Corporation, wat duidt op versleuteld transport maar op zichzelf niet verifieert dat de pagina-inhoud betrouwbaar is. DNSSEC lijkt niet ondertekend te zijn.
Vanuit technisch oogpunt kan het gebruik van een in de cloud gehost subdomein, een generieke paginatitel en een eenvoudige structuur van statische assets consistent zijn met een wegwerpphishing-landingspagina. De scan identificeerde geen gemarkeerde bestanden of iframes, maar de zichtbare HTML-resources en het paginagedrag lijken gericht op een workflow voor een valse login en supportfraude in plaats van op een legitieme applicatie.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?