sxca-exfwedh5azaac7h9.z03.azurefd.net
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis sxca-exfwedh5azaac7h9.z03.azurefd.net
Wygląda na to, że ta domena jest hostowana w infrastrukturze Microsoft Azure Front Door, a nie stanowi wyraźnie oznakowanej, samodzielnej witryny internetowej. Nazwa hosta to długa, losowo wyglądająca subdomena w obrębie azurefd.net, która jest powszechnie używana do dostarczanych z chmury treści internetowych i punktów końcowych aplikacji. Tytuł strony „In-Service Apps” sugeruje, że może być prezentowana jako strona aplikacji lub usługi, a nie publiczna korporacyjna strona główna.
Na podstawie zrzutu ekranu i podlinkowanych zasobów strona wygląda na imitującą interfejs bezpieczeństwa/pomocy technicznej Windows lub Microsoft. Wyświetla ostrzeżenia dotyczące Windows Defender, zachęca do logowania przy użyciu Microsoft ID i pokazuje numer telefonu oznaczony jako pomoc techniczna. Taka prezentacja może mieć na celu upodobnienie jej do alertu systemowego lub procesu odzyskiwania konta, a nie do zwykłej witryny informacyjnej.
W dostarczonych danych nie ma wyraźnych dowodów na to, że ta domena jest oficjalną własnością Microsoft i służy do wsparcia technicznego. Zamiast tego treść wygląda na stronę hostowaną w chmurze, wykorzystującą elementy identyfikacji wizualnej związane z Microsoft oraz komunikaty wsparcia, co może wskazywać na stronę docelową nastawioną na wyłudzanie danych uwierzytelniających lub oszustwo typu tech-support.
Ocena bezpieczeństwa sxca-exfwedh5azaac7h9.z03.azurefd.net
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 12 z 91 silników bezpieczeństwa, przy czym klasyfikacje wykryć ogólnie określały ją jako phishing lub złośliwą. Ponadto zrzut ekranu pokazuje stronę, która wygląda na naśladującą komunikaty bezpieczeństwa Microsoft lub Windows, w tym monit „Admin login”, alarmujące ostrzeżenia o wyłączonym komputerze oraz bezpłatny numer wsparcia. Takie wzorce są powszechnie kojarzone z phishingiem lub oszustwami typu tech-support.
Jednocześnie niektóre inne kontrole były czyste: skan pod kątem malware nie wykrył oznaczonych plików, a wymienione tutaj główne kontrole baz zagrożeń nie zgłosiły tej domeny w czasie skanowania. Jednak czysty skan plików nie przeważa nad silniejszym konsensusem phishingowym pochodzącym z wielu silników bezpieczeństwa oraz nad wysoce podejrzaną treścią strony. Użycie losowo wyglądającej subdomeny chmurowej zamiast rozpoznawalnej oficjalnej domeny wsparcia dodatkowo zwiększa obawy.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających. Najsilniejszymi wskaźnikami są tutaj wielosilnikowe wykrycia phishingu oraz widoczna próba naśladowania przez treść strony procesów bezpieczeństwa i wsparcia Microsoft.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wystawionego dla Microsoft Corporation i jest hostowana w infrastrukturze Microsoft z adresem IP w Dallas, United States. Nazwa hosta znajduje się w obrębie azurefd.net, co sugeruje dostarczanie przez Azure Front Door lub powiązane brzegowe usługi chmurowe. Ważność certyfikatu wskazuje na szyfrowany transport, ale sama w sobie nie potwierdza wiarygodności treści strony.
Rekord domeny wskazuje wiek około 8 lat, zarządzanie rejestratorem przez MarkMonitor oraz serwery nazw Azure DNS. DNSSEC wydaje się niepodpisany. W dostarczonych kontrolach nie zgłoszono trafień na listach blokowania opartych na DNS. Istotnym powodem do obaw jest to, że treść strony wydaje się niespójna z ogólną nazwą hosta hostowaną w chmurze i wykorzystuje elementy identyfikacji wizualnej oraz interfejsu, które mogą mieć na celu naśladowanie znanej firmy technologicznej.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?