rovuwogipi.z7.web.core.windows.net
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis rovuwogipi.z7.web.core.windows.net
Ta domena jest subdomeną hostowaną w infrastrukturze magazynu internetowego Microsoft Azure, a nie samodzielną markową witryną internetową. Na podstawie struktury nazwy hosta wydaje się, że jest częścią hostowanego w chmurze wdrożenia statycznej witryny internetowej lub konfiguracji hostingu obiektów, w ramach której treści mogą być publikowane pod wygenerowaną lub specyficzną dla projektu subdomeną na platformie azure web core.
W danych skanowania nie podano wyraźnej kategorii ani tożsamości organizacyjnej, a sama nazwa domeny nie wskazuje na rozpoznawalną firmę, wydawcę ani usługę. W praktyce tego rodzaju adres może być używany do tymczasowego hostingu, testów, stron docelowych lub lekkich treści internetowych dostarczanych za pośrednictwem platformy chmurowej Microsoft.
Ocena bezpieczeństwa rovuwogipi.z7.web.core.windows.net
Wyniki skanowania są mieszane. Z jednej strony 0 z 89 silników bezpieczeństwa nie zgłosiło żadnych wykryć w podsumowaniu malware-engine, a skan malware nie zidentyfikował oznaczonych plików ani podejrzanych linków zewnętrznych w czasie tego skanowania. Z drugiej strony domena została wymieniona przez wiele kontroli baz danych zagrożeń w związku z obawami dotyczącymi social-engineering lub phishingu, co stanowi silniejszy sygnał ostrzegawczy niż czysty heurystyczny skan malware.
Adres IP domeny również figuruje na jednej liście blokad reputacji poczty. Tego rodzaju wpis jest słabszym wskaźnikiem bezpieczeństwa witryny niż bazy danych phishingu lub malware i czasami może odzwierciedlać współdzieloną infrastrukturę lub problemy z reputacją poczty elektronicznej, a nie szkodliwe treści internetowe. Mimo to, w połączeniu z ustaleniami z czarnych list dotyczącymi social-engineering i phishingu, dodaje to pewien element ostrożności.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL wystawionego dla Microsoft Corporation, którego ważność wygasa 2026-12-18. Jest hostowana w infrastrukturze chmurowego magazynu Microsoft Azure w Hongkongu i wydaje się być obsługiwana przez Windows-Azure-Web/1.0 oraz Microsoft-HTTPAPI/2.0. Domena używa serwerów nazw Azure DNS.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W dostarczonych danych skanowania nie zidentyfikowano złośliwych plików, linków zewnętrznych ani iframe, ale ustalenia z czarnych list sugerują, że treści lub zachowanie powiązane z tym hostem mogły wywołać klasyfikacje phishingu lub social-engineering w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?