trueagleeful8z-bwgvhcfadmgfa6hz.z03.azurefd.net
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis trueagleeful8z-bwgvhcfadmgfa6hz.z03.azurefd.net
Ten hostname wydaje się być punktem końcowym Azure Front Door w infrastrukturze azurefd.net, a nie samodzielną markową witryną internetową. Obecna strona wyświetla ogólny komunikat „Page not found”, informujący, że nie można było znaleźć konfiguracji Azure Front Door Service lub że może ona nie być jeszcze gotowa, co sugeruje, że ten adres może być nieskonfigurowanym, nieaktywnym lub wcześniej używanym punktem końcowym dostarczania treści w chmurze.
Na podstawie struktury hosta i treści strony ten adres jest prawdopodobnie obsługiwany w środowisku dostarczania treści i routingu aplikacji Microsoft Azure. Obecnie nie przedstawia on wyraźnej tożsamości biznesowej, usługowej ani wydawcy, a widoczna treść ogranicza się do hostowanych przez Microsoft linków do pomocy technicznej i dokumentacji, a nie do działającej witryny dla użytkowników końcowych.
Ocena bezpieczeństwa trueagleeful8z-bwgvhcfadmgfa6hz.z03.azurefd.net
Wyniki skanowania wskazują na podwyższone sygnały ryzyka w czasie tego skanowania. Domena została oznaczona przez 11 z 91 silników bezpieczeństwa, przy czym wiele silników sklasyfikowało ją jako phishing lub w inny sposób złośliwą. Chociaż aktywna strona obecnie wyświetla ogólną stronę błędu Azure, a nie aktywny formularz phishingowy, wykrycia oparte na reputacji w wielu silnikach bezpieczeństwa stanowią istotny sygnał ostrzegawczy, zwłaszcza w przypadku subdomeny hostowanej w chmurze, która nie prezentuje normalnie dostępnej publicznie usługi.
Dodatkowe kontrole dały mieszane wyniki. Skanowanie pod kątem malware nie wykryło złośliwych plików w ograniczonej treści, która została przeskanowana, a główne bazy danych zagrożeń ukierunkowane na treść wymienione w skanie były czyste w czasie przeglądu. Jednak adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, ale nadal zwiększa ostrożność. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Hostname jest obsługiwany z infrastruktury Microsoft pod adresem IP 150.171.110.117 w Dallas, United States, i używa ważnego certyfikatu SSL/TLS wystawionego dla Microsoft Corporation z wygaśnięciem w December 2026. Strona wydaje się być dostarczana przez Azure Front Door, co jest zgodne z hostname azurefd.net i widocznym komunikatem o błędzie. Oprogramowanie serwera WWW i wynegocjowany protokół nie zostały zidentyfikowane w danych skanowania.
Dane WHOIS wskazują, że domena nadrzędna istnieje od kilku lat i jest zarejestrowana przez MarkMonitor, przy użyciu serwerów nazw Azure DNS. DNSSEC wydaje się niepodpisany. Z technicznego punktu widzenia głównym problemem nie jest ważność certyfikatu, lecz połączenie punktu końcowego hostowanego w chmurze, braku aktywnej konfiguracji witryny oraz wielosilnikowych wykryć phishingu w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?