macroja36dsvjhbsdjhbsdjhbjhds-a4dsfkawdgh5avh0.z01.azurefd.net
Kategoria: Information Technology, Suspicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis macroja36dsvjhbsdjhbsdjhbjhds-a4dsfkawdgh5avh0.z01.azurefd.net
Ta domena wydaje się być stroną hostowaną w Microsoft Azure Front Door, a nie konwencjonalną markową witryną internetową. Jej nazwa hosta to długa, losowo wyglądająca subdomena w obrębie azurefd.net, co jest powszechnie używane w przypadku treści internetowych dostarczanych z chmury oraz tymczasowych wdrożeń. Na podstawie tytułu strony, danych kategoryzacyjnych i widocznej treści strona przedstawia się jako interfejs związany ze wsparciem technicznym lub bezpieczeństwem systemu.
Zrzut ekranu wskazuje, że witryna naśladuje środowisko bezpieczeństwa Windows lub Microsoft, wyświetlając komunikaty w stylu ostrzeżeń, monit logowania oraz numer telefonu oznaczony jako wsparcie techniczne. Treść nie wydaje się w przejrzysty sposób identyfikować niezależnego operatora biznesowego, a sama domena nie przypomina oficjalnej domeny wsparcia należącej do Microsoft. Na podstawie dostępnych dowodów ta strona wydaje się być zaprojektowana tak, aby naśladować alert systemowy lub portal wsparcia, a nie służyć jako standardowa witryna informatyczna.
Ocena bezpieczeństwa macroja36dsvjhbsdjhbsdjhbjhds-a4dsfkawdgh5avh0.z01.azurefd.net
Wiele sygnałów skanowania wskazuje na podwyższone ryzyko w czasie tego skanowania. Domena została oznaczona przez 16 z 91 silników bezpieczeństwa, a duża baza danych zagrożeń wymieniła ją w związku z aktywnością typu social engineering. Ponadto kilka źródeł klasyfikacji stron internetowych powiązało ją z phishingiem, oszustwem lub podejrzanym zachowaniem. Chociaż jedno skanowanie pod kątem malware zgłosiło brak złośliwych plików wśród próbkowanych zasobów strony, wynik ten nie przeważa nad szerszym konsensusem wskazującym na zwodniczą aktywność.
Widoczna treść strony również budzi istotne obawy. Wydaje się naśladować komunikaty bezpieczeństwa Microsoft lub Windows, ostrzega, że system został ograniczony, żąda Windows ID i hasła oraz w widoczny sposób wyświetla numer telefonu do wsparcia. Taka kombinacja jest powszechnie kojarzona ze schematami wyłudzania danych uwierzytelniających lub oszustw wsparcia technicznego, zwłaszcza gdy jest prezentowana w nieoficjalnej subdomenie chmurowej bez wyraźnej tożsamości operatora.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem SSL/TLS wystawionym dla Microsoft Corporation i jest hostowana w infrastrukturze Microsoft pod adresem IP 150.171.110.117 w Dallas, United States. Domena używa serwerów nazw Azure DNS i wydaje się być dostarczana przez Azure Front Door. DNSSEC nie jest włączony, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie są dodatkowo chronione przez walidację DNSSEC.
Z technicznego punktu widzenia ważność certyfikatu i hosting chmurowy same w sobie nie wskazują na legalność, ponieważ platformy chmurowe są często wykorzystywane zarówno do treści nieszkodliwych, jak i stanowiących nadużycie. Główne obawy wynikają tutaj z wykryć związanych z phishingiem, wpisu dotyczącego social engineering oraz zwodniczego projektu strony, a nie wyłącznie z konfiguracji TLS.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?