hotbabbes-cqa2bpahducagug5.z02.azurefd.net
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de hotbabbes-cqa2bpahducagug5.z02.azurefd.net
Este domínio é um subdomínio de Azure Front Door alojado na infraestrutura da Microsoft, e não um website autónomo com marca própria. Com base no título da página, na captura de ecrã e nos recursos associados, parece servir uma página em língua japonesa com temática relacionada com conteúdo de suporte da Microsoft ou do Windows, com recursos também carregados a partir de dapperdate.shop.
O conteúdo visível da página não parece representar uma propriedade oficial de suporte da Microsoft. Em vez disso, apresenta pop-ups proeminentes em estilo de aviso, pedidos urgentes para telefonar e imagens de alertas do sistema concebidas para se assemelharem a notificações de segurança do Windows. Com base no conteúdo disponível, a página parece apresentar-se como uma página de suporte técnico ou help desk, ao mesmo tempo que imita a interface de uma marca tecnológica bem conhecida.
Avaliação de segurança de hotbabbes-cqa2bpahducagug5.z02.azurefd.net
Os resultados da análise são mistos, mas preocupantes. Um em 89 motores de segurança assinalou o URL como phishing, enquanto a análise de malware não identificou ficheiros maliciosos e as principais bases de dados de ameaças estavam limpas no momento desta análise. No entanto, a captura de ecrã mostra padrões clássicos de fraude de suporte técnico: avisos de segurança alarmantes, alegações de que o computador foi comprometido e pedidos repetidos para ligar imediatamente para um número de telefone.
A página também parece imitar a marca Microsoft e as caixas de diálogo de segurança do Windows sem estar alojada num domínio oficial da Microsoft. Essa discrepância entre a marca apresentada aos visitantes e a estrutura real do domínio pode indicar intenção enganosa, mesmo quando a cobertura por listas negras mais abrangentes ainda é limitada. Páginas de fraude recentes ou direcionadas de forma restrita nem sempre recebem imediatamente deteções generalizadas pelos motores.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado SSL válido emitido para Microsoft Corporation, e está alojado na infraestrutura da Microsoft no endereço IP 150.171.110.117 em Dallas, United States. O domínio utiliza servidores de nomes Azure DNS e o hostname principal está registado há vários anos, o que sugere que o próprio endpoint subjacente na cloud não foi criado recentemente, mesmo que o conteúdo específico possa ser recente.
DNSSEC não está assinado, o que é comum, mas não fornece proteção adicional de integridade de DNS. Não foram comunicadas ocorrências em blocklists baseadas em DNS no momento desta análise. Uma preocupação técnica digna de nota é que a página obtém múltiplos recursos de dapperdate.shop, o que pode indicar entrega de conteúdo entre domínios para uma página que apresenta uma marca de suporte tematicamente não relacionada.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?