elviro.z13.web.core.windows.net
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de elviro.z13.web.core.windows.net
Este URL é um subdomínio alojado na infraestrutura de armazenamento web da Microsoft Azure, e não um domínio de marca autónomo. Com base na captura de ecrã, a página parece apresentar-se como um aviso relacionado com o suporte da Apple e mostra um número de telefone juntamente com uma mensagem que afirma uma pré-autorização Apple Pay e insta o visitante a contactar imediatamente o suporte.
O conteúdo não parece representar uma propriedade web oficial da Apple. Em vez disso, parece uma página de destino simples alojada sob um subdomínio de plataforma cloud, que pode ser usada para publicação temporária ou páginas de campanha descartáveis. O estilo da mensagem mostrado na captura de ecrã é consistente com páginas concebidas para levar a um contacto telefónico urgente, em vez de fornecer informações normais de suporte de produto ou de conta.
Avaliação de segurança de elviro.z13.web.core.windows.net
A telemetria da análise é mista. Pelo lado positivo, 0 em 89 motores de segurança detetaram atividade maliciosa no momento desta análise, e a análise de malware não reportou ficheiros assinalados. No entanto, uma base de dados de ameaças listou o URL em ligação com phishing, e o conteúdo da página mostrado na captura de ecrã suscita preocupação adicional porque afirma um problema de pagamento relacionado com a Apple e pressiona os utilizadores a ligar imediatamente para um número de telefone.
A página também parece fazer referência a uma grande marca de consumo, ao mesmo tempo que está alojada num subdomínio cloud genérico que não parece ser um domínio oficial da Apple. Essa discrepância, combinada com linguagem urgente de aviso de conta e um número de telefone de suporte, pode indicar uma tentativa de engenharia social ou de personificação, embora não tenham existido deteções amplas por múltiplos motores no momento desta análise.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado na infraestrutura Microsoft Azure Storage no endereço IP 52.239.169.129 em Boydton, United States. Apresenta um certificado SSL/TLS válido emitido para Microsoft Corporation, com expiração em janeiro de 2027. O domínio utiliza nameservers Azure DNS e o DNSSEC parece não estar assinado.
Do ponto de vista técnico, a utilização de um certificado válido e de alojamento cloud de grande escala não estabelece, por si só, legitimidade, uma vez que as plataformas cloud podem alojar tanto conteúdo benigno como abusivo. Os dados da análise mostram uma complexidade mínima da página, sem ligações externas, domínios referenciados ou iframes detetados no conteúdo amostrado.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?