macrojpistachioui-hze9h2hjc4c2amde.z03.azurefd.net
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de macrojpistachioui-hze9h2hjc4c2amde.z03.azurefd.net
Este domínio parece ser uma página alojada no Microsoft Azure Front Door, e não um website autónomo com marca própria. O hostname é longo, com aspeto aleatório, e não se assemelha a um domínio típico de empresa ou voltado para consumidores. Com base no título da página e na captura de ecrã, o conteúdo apresenta-se como uma interface relacionada com suporte do Windows ou da Microsoft, incluindo um pedido de "Admin-login" e um número de telefone identificado como linha de apoio ao serviço.
O design visível da página imita um ecrã de recuperação ou segurança do Windows e faz referência à Microsoft, Windows Defender e suporte técnico. No entanto, o próprio domínio não parece ser um domínio oficial de suporte ao consumidor pertencente à Microsoft, com base no hostname apresentado. Em termos práticos, esta página parece estar configurada para persuadir os visitantes a ligar para um número de suporte ou a introduzir credenciais num formulário apresentado como um fluxo de início de sessão ou assistência do Windows.
Avaliação de segurança de macrojpistachioui-hze9h2hjc4c2amde.z03.azurefd.net
Vários motores de segurança assinalaram este URL como phishing no momento desta análise, com 14 em 91 deteções. A captura de ecrã também mostra vários sinais de alerta comuns associados a páginas enganosas com tema de suporte: uma mensagem de restrição do sistema com aspeto falso, linguagem urgente sobre preocupações de segurança, um formulário de início de sessão a solicitar um Windows ID e palavra-passe, e um número de telefone em destaque apresentado como suporte técnico da Microsoft. O próprio nome de domínio não corresponde à imagem de marca pública habitual da Microsoft, o que aumenta ainda mais a preocupação.
A análise de ficheiros de malware não detetou ficheiros maliciosos nos recursos da página analisados por amostragem, e as principais bases de dados de ameaças centradas em conteúdo listadas na análise estavam, de resto, limpas no momento da verificação. No entanto, isso não se sobrepõe ao consenso de phishing entre vários motores nem ao conteúdo altamente suspeito da página. O endereço IP do domínio também está listado numa blocklist de reputação de correio, o que constitui um sinal secundário de cautela e não uma prova principal sobre o conteúdo do website.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido para Microsoft Corporation e está alojado em infraestrutura da Microsoft, com o hostname a resolver através de DNS relacionado com Azure e um IP de servidor em espaço pertencente à Microsoft. Isto indica que a página está a ser disponibilizada através de uma plataforma cloud legítima, o que é comum tanto em websites normais como em páginas abusivas alojadas em infraestrutura partilhada. O DNSSEC parece não estar assinado.
Do ponto de vista técnico, a análise reportou 17 recursos de página sem ficheiros assinalados e sem ligações externas assinaladas no conteúdo analisado por amostragem. Ainda assim, a utilização de um subdomínio alojado na cloud, de um hostname obscuro e de um pedido de credenciais com tema de suporte são preocupações dignas de nota. Um certificado válido e um fornecedor de alojamento reputado não verificam, por si só, que o conteúdo da página seja fidedigno.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?