fourshiftplay.z13.web.core.windows.net
Kategoria: Information Technology
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis fourshiftplay.z13.web.core.windows.net
Ten URL jest hostowany w subdomenie Microsoft Azure web.core.windows.net, co sugeruje, że jest to hostowana w chmurze statyczna strona internetowa, a nie samodzielna markowa witryna. Na podstawie dostępnych danych kategoryzacyjnych wydaje się należeć do obszaru technologii informacyjnych, ale widoczna treść strony nie przypomina typowego firmowego portalu usług IT ani wsparcia.
Tytuł strony brzmi „OFFICIAL SITE - Support”, podczas gdy zrzut ekranu pokazuje branding Amazon oraz komunikat w stylu wyskakującego okna, twierdzący, że wystąpił problem z bezpieczeństwem konta związany z niedawną transakcją. To połączenie sugeruje, że strona może przedstawiać się jako strona wsparcia lub weryfikacji konta związana z dużą platformą handlową, zamiast oferować oryginalne treści lub usługi pod nazwą fourshiftplay.
Ponieważ jest to subdomena w ramach współdzielonej infrastruktury chmurowej, bardzo stary wiek WHOIS odzwierciedla przestrzeń domeny nadrzędnej należącej do Microsoft, a nie wiek ani wiarygodność tej konkretnej hostowanej strony. Na podstawie zrzutu ekranu i metadanych strona wygląda na hostowaną w chmurze stronę docelową o tematyce wsparcia, która może próbować przyciągać użytkowników zaniepokojonych bezpieczeństwem konta.
Ocena bezpieczeństwa fourshiftplay.z13.web.core.windows.net
Wyniki skanowania pokazują mieszane, ale niepokojące sygnały w czasie tego skanowania. Jeden z 91 silników bezpieczeństwa oznaczył ten URL jako phishing, a jedno źródło typu blacklist również umieściło go na liście z powodu phishingu, podczas gdy inne skanery malware i główne bazy danych zagrożeń nie zgłosiły wykryć. Sama pojedyncza detekcja przez jeden silnik może czasami być fałszywie dodatnia, ale w tym przypadku widoczna treść istotnie zwiększa obawy.
Zrzut ekranu pokazuje branding Amazon obok komunikatu ostrzegawczego o nieautoryzowanej transakcji i nakłania odwiedzającego do zadzwonienia pod numer telefonu w celu uzyskania wsparcia. Taki schemat bardzo przypomina powszechne taktyki podszywania się i socjotechniki, w których strona próbuje wywołać poczucie pilności i skierować użytkowników do niezamówionych kanałów kontaktu. Sama domena jest subdomeną hostowaną w Azure i nie wygląda na oficjalny adres internetowy należący do Amazon, co dodatkowo zwiększa możliwość, że strona może być wabikiem wsparcia upodobnionym do oryginału.
Chociaż kilka skanerów nie wykazało zagrożeń i w ograniczonym crawlu nie wykryto złośliwych plików ani linków zewnętrznych, treść strony i oznaczenie związane z phishingiem są istotnymi wskaźnikami ryzyka. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wystawionego dla Microsoft Corporation, z terminem wygaśnięcia w listopadzie 2026. Jest hostowana w infrastrukturze Microsoft Azure Storage w regionie eastus i rozwiązuje się na adres IP 135.130.64.98. Użycie hostowanej w chmurze subdomeny web.core.windows.net wskazuje na współdzieloną infrastrukturę hostingową, co jest powszechne w przypadku statycznych witryn i stron docelowych.
DNSSEC wydaje się niepodpisany, a oprogramowanie serwera WWW nie zostało zidentyfikowane w danych skanowania. Podczas skanowania malware nie znaleziono żadnych oznaczonych plików, linków zewnętrznych ani iframe, co może wskazywać na prostą strukturę strony. Jednak głównym problemem technicznym nie jest tutaj certyfikat ani konfiguracja hostingu, lecz to, że hostowana w chmurze subdomena może być używana do prezentowania treści, które wydają się niezwiązane z nazwą subdomeny i mogą imitować proces wsparcia znanej marki.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?