macrojpistachioui-hze9h2hjc4c2amde.z03.azurefd.net
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis macrojpistachioui-hze9h2hjc4c2amde.z03.azurefd.net
Ta domena wydaje się być stroną hostowaną w Microsoft Azure Front Door, a nie samodzielną markową witryną internetową. Nazwa hosta jest długa, wygląda na losową i nie przypomina typowej domeny biznesowej ani konsumenckiej. Na podstawie tytułu strony i zrzutu ekranu treść przedstawia się jako interfejs związany ze wsparciem Windows lub Microsoft, w tym monit „Admin-login” oraz numer telefonu oznaczony jako infolinia serwisowa.
Widoczny projekt strony imituje ekran odzyskiwania lub zabezpieczeń Windows i zawiera odniesienia do Microsoft, Windows Defender oraz wsparcia technicznego. Jednak sama domena, na podstawie pokazanej nazwy hosta, nie wydaje się być oficjalną domeną wsparcia konsumenckiego należącą do Microsoft. W praktyce ta strona wydaje się być skonfigurowana tak, aby skłonić odwiedzających do zadzwonienia pod numer wsparcia lub wprowadzenia danych logowania do formularza przedstawionego jako proces logowania do Windows lub uzyskania pomocy.
Ocena bezpieczeństwa macrojpistachioui-hze9h2hjc4c2amde.z03.azurefd.net
W chwili tego skanu wiele silników bezpieczeństwa oznaczyło ten URL jako phishing — 14 z 91 wykryć. Zrzut ekranu pokazuje również kilka typowych sygnałów ostrzegawczych związanych z wprowadzającymi w błąd stronami stylizowanymi na wsparcie: fałszywie wyglądający komunikat o ograniczeniu systemu, pilny język dotyczący kwestii bezpieczeństwa, formularz logowania żądający identyfikatora Windows i hasła oraz wyraźnie wyświetlony numer telefonu przedstawiony jako pomoc techniczna Microsoft. Sama nazwa domeny nie odpowiada zwykłemu publicznemu brandingowi Microsoft, co dodatkowo zwiększa obawy.
Skan plików pod kątem malware nie wykrył złośliwych plików w próbkowanych zasobach strony, a główne bazy danych zagrożeń skoncentrowane na treści wymienione w skanie były poza tym czyste w sprawdzanym czasie. Nie przeważa to jednak nad zgodną oceną phishingu przez wiele silników oraz wysoce podejrzaną treścią strony. Adres IP domeny znajduje się również na jednej liście blokowania reputacji poczty, co jest wtórnym sygnałem ostrzegawczym, a nie podstawowym dowodem dotyczącym treści witryny.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL wystawionego dla Microsoft Corporation i jest hostowana w infrastrukturze Microsoft, przy czym nazwa hosta jest rozwiązywana przez DNS związany z Azure, a adres IP serwera znajduje się w przestrzeni należącej do Microsoft. Wskazuje to, że strona jest dostarczana za pośrednictwem legalnej platformy chmurowej, co jest powszechne zarówno w przypadku zwykłych witryn, jak i stron nadużywających współdzielonej infrastruktury. DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia skan zgłosił 17 zasobów strony bez oznaczonych plików i bez oznaczonych linków zewnętrznych w próbkowanej treści. Mimo to użycie subdomeny hostowanej w chmurze, niejasnej nazwy hosta oraz monitu o dane logowania stylizowanego na wsparcie są istotnymi powodami do obaw. Ważny certyfikat i renomowany dostawca hostingu same w sobie nie potwierdzają, że treść strony jest godna zaufania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?