elviro.z13.web.core.windows.net
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis elviro.z13.web.core.windows.net
Ten URL to subdomena hostowana w infrastrukturze magazynu internetowego Microsoft Azure, a nie samodzielna domena firmowa. Na podstawie zrzutu ekranu strona wydaje się przedstawiać jako powiadomienie związane ze wsparciem Apple i wyświetla numer telefonu wraz z komunikatem o preautoryzacji Apple Pay oraz wezwaniem do natychmiastowego kontaktu ze wsparciem.
Treść nie wydaje się reprezentować oficjalnej witryny internetowej należącej do Apple. Zamiast tego wygląda jak prosta strona docelowa hostowana w subdomenie platformy chmurowej, która może być używana do tymczasowej publikacji lub jednorazowych stron kampanii. Styl komunikatów widoczny na zrzucie ekranu jest zgodny ze stronami zaprojektowanymi tak, aby skłaniać do pilnego kontaktu telefonicznego, a nie do przekazywania standardowych informacji o wsparciu produktu lub konta.
Ocena bezpieczeństwa elviro.z13.web.core.windows.net
Telemetria skanowania jest mieszana. Po pozytywnej stronie, 0 z 89 silników bezpieczeństwa wykryło złośliwą aktywność w czasie tego skanowania, a skan pod kątem malware nie zgłosił oznaczonych plików. Jednak jedna baza danych zagrożeń wymieniła ten URL w związku z phishingiem, a treść strony pokazana na zrzucie ekranu budzi dodatkowe obawy, ponieważ informuje o problemie z płatnością związanym z Apple i wywiera presję na użytkowników, aby natychmiast zadzwonili pod numer telefonu.
Strona wydaje się również nawiązywać do dużej marki konsumenckiej, będąc jednocześnie hostowaną w ogólnej subdomenie chmurowej, która nie wydaje się być oficjalną domeną Apple. Ta rozbieżność, w połączeniu z pilnym językiem ostrzeżenia dotyczącego konta i numerem telefonu do wsparcia, może wskazywać na próbę socjotechniki lub podszywania się, mimo że szerokie wykrycia przez wiele silników były nieobecne w czasie tego skanowania.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Microsoft Azure Storage pod adresem IP 52.239.169.129 w Boydton, United States. Przedstawia ważny certyfikat SSL/TLS wystawiony dla Microsoft Corporation, z wygaśnięciem w styczniu 2027. Domena używa serwerów nazw Azure DNS, a DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia użycie ważnego certyfikatu i hostingu w dużej chmurze samo w sobie nie potwierdza legalności, ponieważ platformy chmurowe mogą hostować zarówno nieszkodliwe, jak i nadużyciowe treści. Dane skanowania pokazują minimalną złożoność strony, bez wykrytych linków zewnętrznych, domen referencyjnych ani iframe w próbkowanej treści.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?