cnsistemingreso.z1.web.core.windows.net
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de cnsistemingreso.z1.web.core.windows.net
Este URL parece ser uma página de início de sessão em língua espanhola apresentada como “CHN en Línea”, com uma identidade visual que se assemelha à do Banco CHN / Crédito Hipotecario Nacional de Guatemala. A captura de ecrã mostra um formulário de introdução de nome de utilizador, ligação para teclado virtual, controlos de idioma de contacto e imagens de estilo bancário, sugerindo que a página se destina a imitar um portal de banca online para acesso à conta.
No entanto, o anfitrião não é um domínio bancário principal com marca própria. Em vez disso, está implementado sob um subdomínio de armazenamento na cloud em web.core.windows.net, que é normalmente utilizado para alojamento de sites estáticos. Com base na estrutura do domínio, no título da página e na apresentação visual, esta página parece ser uma interface web de início de sessão alojada, e não um website bancário oficial autónomo operado num domínio institucional dedicado.
Avaliação de segurança de cnsistemingreso.z1.web.core.windows.net
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O URL foi assinalado como phishing por 10 de 91 motores de segurança, e também estava presente uma entrada relacionada com phishing nos resultados da base de dados de ameaças. Além disso, a página apresenta-se visualmente como um início de sessão de banca online para CHN, estando ao mesmo tempo alojada num subdomínio genérico de cloud em vez de num aparente domínio oficial do banco, o que pode ser compatível com comportamento de recolha de credenciais.
Alguns sinais foram menos graves: a análise de ficheiros de malware não detetou ficheiros maliciosos, e não foram identificadas ligações externas nem iframes na página analisada. Ainda assim, uma análise limpa de ficheiros não compensa classificações repetidas de phishing, especialmente numa página cuja função principal parece ser recolher dados de início de sessão. O endereço IP do domínio também constava de uma blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas acrescenta alguma cautela.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido para a infraestrutura da Microsoft e está alojado no armazenamento cloud Microsoft Azure, com o servidor identificado como Windows-Azure-Web/1.0 e Microsoft-HTTPAPI/2.0. O alojamento numa grande plataforma cloud e a apresentação de um certificado válido podem ajudar a página a parecer legítima, mas nenhum destes fatores confirma que o próprio conteúdo seja fiável. A página é servida a partir de um subdomínio Azure web.core.windows.net em vez de um aparente domínio bancário oficial.
O DNSSEC parece não estar assinado, e os nameservers são anfitriões Azure DNS. A antiguidade reportada de 31 anos reflete o domínio principal windows.net e não este subdomínio alojado específico, pelo que essa antiguidade não deve ser tratada como prova de legitimidade de longa data desta página. A principal preocupação técnica é a discrepância entre a identidade visual de estilo bancário e o alojamento num subdomínio cloud de terceiros.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?