staticlplainhome.z13.web.core.windows.net
Kategoria: Information Technology
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis staticlplainhome.z13.web.core.windows.net
Ten URL jest hostowany w infrastrukturze web.core.windows.net, która jest chmurową platformą hostingu obiektów, powszechnie używaną do udostępniania statycznych stron internetowych i zasobów webowych z Microsoft Azure. Na podstawie tytułu strony i zrzutu ekranu wygląda na to, że treść obecnie przedstawia hiszpańskojęzyczną stronę logowania stylizowaną tak, aby przypominała formularz logowania Microsoft, z polami na adres e-mail i hasło oraz przyciskiem „Siguiente”.
Chociaż szersza domena hostingowa należy do dużego dostawcy usług chmurowych, ten konkretny subdomena nie wydaje się być oficjalnym portalem kont Microsoft pierwszej strony. Wzorzec nazewnictwa sugeruje, że może to być niestandardowa statyczna witryna wdrożona przez stronę trzecią w hostingu pamięci Azure. Dane klasyfikacji webowej ogólnie umieszczają ją w kategorii technologia / informatyka, ale widoczne zachowanie strony jest bardziej zgodne ze stroną do wprowadzania danych uwierzytelniających niż z ogólną witryną informacyjną o technologii.
Ocena bezpieczeństwa staticlplainhome.z13.web.core.windows.net
Wyniki skanowania pokazują mieszane, ale niepokojące sygnały w czasie tego skanowania. Dwa z 91 silników bezpieczeństwa oznaczyły ten URL jako phishing, a jedna baza danych zagrożeń również wymieniła go jako phishing, podczas gdy inne kontrole pod kątem malware i czarnych list były czyste. Zrzut ekranu strony jest ważnym sygnałem kontekstowym: wizualnie imituje sposób logowania Microsoft i prosi o adres e-mail oraz hasło w nieoficjalnym subdomenie hostowanym w Azure, co może wskazywać na próbę pozyskania danych uwierzytelniających.
Występują również pewne neutralne wskaźniki techniczne, które nie zmniejszają obaw. Witryna używa prawidłowego HTTPS i jest hostowana w renomowanej infrastrukturze chmurowej, ale strony phishingowe również powszechnie korzystają z legalnych platform chmurowych i prawidłowych certyfikatów. Bardzo stara data rejestracji pokazana tutaj odnosi się do nadrzędnej domeny hostingowej, a nie do zaufania wobec tego konkretnego subdomeny, więc nie należy jej traktować jako silnego uspokojenia w odniesieniu do samej strony.
Na podstawie połączenia wykryć phishingu, treści o tematyce logowania oraz widocznej imitacji strony logowania Microsoft w nieoficjalnym subdomenie, ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z prawidłowym certyfikatem wystawionym dla Microsoft Corporation, wygasającym w listopadzie 2026. Rozwiązuje się do 20.60.2.65 i jest hostowana w Microsoft Azure Cloud Storage w regionie eastus, a serwer identyfikuje się jako Windows-Azure-Web/1.0 i Microsoft-HTTPAPI/2.0. Serwery nazw są delegowane do Azure DNS, co jest zgodne ze statyczną treścią hostowaną w Azure.
DNSSEC wydaje się niepodpisany. W dostarczonych danych skanowania nie zidentyfikowano złośliwych plików, linków zewnętrznych, domen, do których się odwołano, ani iframe, co sugeruje prostą statyczną stronę. Jednak prosta statyczna strona służąca do wyłudzania danych uwierzytelniających może nadal stwarzać ryzyko nawet bez dodatkowych skryptów lub zasobów zewnętrznych.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?