macroja36dsvjhbsdjhbsdjhbjhds-a4dsfkawdgh5avh0.z01.azurefd.net
Categoria: Information Technology, Suspicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de macroja36dsvjhbsdjhbsdjhbjhds-a4dsfkawdgh5avh0.z01.azurefd.net
Este domínio parece ser uma página alojada no Microsoft Azure Front Door, e não um website convencional com marca própria. O seu hostname é um subdomínio longo, de aspeto aleatório, sob azurefd.net, o que é habitualmente utilizado para conteúdo web entregue a partir da cloud e implementações temporárias. Com base no título da página, nos dados de categoria e no conteúdo visível, a página apresenta-se como uma interface relacionada com suporte técnico ou segurança do sistema.
A captura de ecrã indica que o site está a imitar um ambiente de segurança do Windows ou da Microsoft, mostrando mensagens em estilo de aviso, um pedido de início de sessão e um número de telefone identificado como suporte técnico. O conteúdo não parece identificar de forma transparente um operador empresarial independente, e o próprio domínio não se assemelha a um domínio oficial de suporte pertencente à Microsoft. Com base nas evidências disponíveis, esta página parece ter sido concebida para imitar um alerta do sistema ou portal de suporte, em vez de servir como um website padrão de tecnologias de informação.
Avaliação de segurança de macroja36dsvjhbsdjhbsdjhbjhds-a4dsfkawdgh5avh0.z01.azurefd.net
Vários sinais de análise indicam risco elevado no momento desta análise. O domínio foi assinalado por 16 de 91 motores de segurança, e uma importante base de dados de ameaças listou-o por atividade de engenharia social. Além disso, várias fontes de classificação web associaram-no a phishing, fraude ou comportamento suspeito. Embora uma análise de malware tenha reportado não haver ficheiros maliciosos entre os recursos da página analisados por amostragem, esse resultado não se sobrepõe ao consenso mais amplo que aponta para atividade enganosa.
O conteúdo visível da página também suscita preocupação substancial. Parece imitar mensagens de segurança da Microsoft ou do Windows, avisa que o sistema foi restringido, solicita um Windows ID e palavra-passe, e apresenta de forma destacada um número de telefone de suporte. Essa combinação está habitualmente associada a padrões de recolha de credenciais ou burlas de suporte técnico, especialmente quando apresentada num subdomínio cloud não oficial sem identidade clara do operador.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado SSL/TLS válido emitido para Microsoft Corporation, e está alojado em infraestrutura da Microsoft no endereço IP 150.171.110.117 em Dallas, Estados Unidos. O domínio utiliza nameservers Azure DNS e parece ser entregue através de Azure Front Door. DNSSEC não está ativado, o que não é invulgar, mas significa que as respostas DNS não são adicionalmente protegidas por validação DNSSEC.
Do ponto de vista técnico, a validade do certificado e o alojamento na cloud não indicam, por si só, legitimidade, uma vez que as plataformas cloud são frequentemente utilizadas tanto para conteúdo benigno como abusivo. As principais preocupações aqui decorrem das deteções relacionadas com phishing, da listagem por engenharia social e do design enganoso da página, e não apenas da configuração TLS.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?