isswd.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de isswd.com
isswd.com parece apresentar-se como uma página de destino de suporte remoto com a marca Microsoft Support. A página convida os visitantes a iniciar uma sessão de suporte remoto com um "Microsoft Technician" e oferece transferências de ferramentas de acesso remoto de terceiros, como UltraViewer, HopToDesk e Alpemix. Com base no título da página, nos metadados e na captura de ecrã, o site foi concebido para persuadir os utilizadores a instalar software de controlo remoto e a ligar-se a um operador.
O próprio domínio não parece ser um domínio oficial pertencente à Microsoft, e a marca apresentada na página pode destinar-se a criar a impressão de afiliação com os serviços de suporte da Microsoft. O site está alojado em infraestrutura associada a uma plataforma de implementação na cloud e foi registado muito recentemente, o que pode indicar uma página de campanha de curta duração em vez de uma propriedade de apoio ao cliente estabelecida.
Avaliação de segurança de isswd.com
Estavam presentes vários indicadores de risco no momento desta análise. O domínio foi assinalado por 13 de 91 motores de segurança, com a maioria das deteções a descrever atividade de phishing e uma a descrever comportamento relacionado com malware. Além disso, vários fornecedores de classificação web categorizaram o site como phishing ou relacionado com fraude. A captura de ecrã também mostra uma marca Microsoft em destaque num domínio que não parece ser um domínio oficial de suporte da Microsoft, o que pode indicar uma tentativa de personificação destinada a ganhar a confiança do utilizador.
A página incentiva os visitantes a transferir ferramentas de suporte remoto e a iniciar uma sessão com um suposto técnico, um padrão comummente associado a burlas de suporte técnico e ao abuso de credenciais ou de acesso ao dispositivo. Embora uma análise de malware tenha indicado não haver ficheiros assinalados e as principais blocklists de conteúdo malicioso estivessem limpas no momento desta análise, o endereço IP do domínio constava de uma blocklist de reputação de correio, o que constitui um sinal cautelar menor e não prova conclusiva por si só. A idade do domínio de apenas 3 dias e a ausência de histórico de tráfego estabelecido aumentam ainda mais a incerteza.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava a utilizar um certificado SSL válido da Let's Encrypt no momento da análise, o que significa que o tráfego pode estar encriptado em trânsito, mas HTTPS por si só não indica legitimidade. O domínio foi registado 3 dias antes da análise, utiliza DNSSEC não assinado e aponta para nameservers associados à Vercel. O servidor web foi identificado como Vercel, com o IP resolvido alojado nos Estados Unidos.
Do ponto de vista da segurança, as preocupações mais notáveis não são a configuração de TLS, mas sim a combinação de registo muito recente, implementação alojada na cloud e conteúdo que parece imitar uma grande marca tecnológica ao mesmo tempo que direciona os utilizadores para transferências de software de acesso remoto. Esse padrão pode ser consistente com infraestrutura de phishing ou de burlas de suporte técnico implementada rapidamente.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?