hotbabbes-cqa2bpahducagug5.z02.azurefd.net
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis hotbabbes-cqa2bpahducagug5.z02.azurefd.net
Ta domena jest subdomeną Azure Front Door hostowaną w infrastrukturze Microsoft, a nie samodzielną witryną firmową. Na podstawie tytułu strony, zrzutu ekranu i podlinkowanych zasobów wydaje się, że udostępnia stronę w języku japońskim utrzymaną w stylistyce treści pomocy technicznej Microsoft lub Windows, przy czym zasoby są również ładowane z dapperdate.shop.
Widoczna zawartość strony nie wydaje się reprezentować oficjalnej usługi pomocy technicznej Microsoft. Zamiast tego wyświetla wyraźne wyskakujące okna w stylu ostrzeżeń, pilne komunikaty z numerem telefonu oraz grafikę alertów systemowych zaprojektowaną tak, aby przypominała powiadomienia zabezpieczeń Windows. Na podstawie dostępnej zawartości strona wydaje się przedstawiać jako strona wsparcia technicznego lub help desk, jednocześnie naśladując interfejs znanej marki technologicznej.
Ocena bezpieczeństwa hotbabbes-cqa2bpahducagug5.z02.azurefd.net
Wyniki skanowania są mieszane, ale budzą obawy. Jeden z 89 silników bezpieczeństwa oznaczył URL jako phishing, podczas gdy skan pod kątem malware nie wykrył złośliwych plików, a główne bazy danych zagrożeń były czyste w czasie tego skanowania. Jednak zrzut ekranu pokazuje klasyczne wzorce oszustwa typu tech support scam: alarmujące ostrzeżenia bezpieczeństwa, twierdzenia, że komputer został przejęty, oraz powtarzające się monity, aby natychmiast zadzwonić pod numer telefonu.
Strona wydaje się również naśladować oznaczenia Microsoft i okna dialogowe zabezpieczeń Windows, mimo że nie jest hostowana w oficjalnej domenie Microsoft. Ta rozbieżność między oznaczeniami pokazywanymi odwiedzającym a rzeczywistą strukturą domeny może wskazywać na zamiar wprowadzenia w błąd, nawet gdy szerokie pokrycie przez blacklisty jest nadal ograniczone. Świeże lub wąsko ukierunkowane strony oszustw nie zawsze od razu otrzymują powszechne wykrycia przez silniki.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem SSL wystawionym dla Microsoft Corporation i jest hostowana w infrastrukturze Microsoft pod adresem IP 150.171.110.117 w Dallas, United States. Domena używa serwerów nazw Azure DNS, a nadrzędna nazwa hosta jest zarejestrowana od kilku lat, co sugeruje, że sam bazowy punkt końcowy chmury nie został utworzony niedawno, nawet jeśli konkretna zawartość może być nowa.
DNSSEC nie jest podpisany, co jest powszechne, ale nie zapewnia dodatkowej ochrony integralności DNS. W czasie tego skanowania nie zgłoszono trafień na listach blokowania opartych na DNS. Istotnym problemem technicznym jest to, że strona pobiera wiele zasobów z dapperdate.shop, co może wskazywać na dostarczanie treści między domenami dla strony prezentującej niezwiązane z tym oznaczenia utrzymane w stylistyce wsparcia technicznego.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?