pyrenta.z13.web.core.windows.net
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de pyrenta.z13.web.core.windows.net
Este domínio parece ser uma página alojada na infraestrutura de armazenamento web da Microsoft Azure, e não um website autónomo com marca própria. A estrutura do hostname, terminando em web.core.windows.net, sugere que se trata de um subdomínio alojado na cloud utilizado para publicar conteúdo web estático. Com base na captura de ecrã, a página apresenta-se como uma página de contacto de "Apple Support" e insta os visitantes a ligar para um número de telefone relativamente a uma alegada cobrança de pré-autorização do Apple Pay.
O conteúdo apresentado não parece representar um domínio oficial pertencente à Apple. Em vez disso, pode tratar-se de uma página de destino com temática de suporte concebida para imitar as mensagens de apoio ao cliente de uma marca tecnológica bem conhecida. A utilização de linguagem urgente sobre faturação, avisos de congelamento de conta e um número de telefone exibido em destaque está normalmente associada a páginas de engenharia social relacionadas com suporte técnico ou pagamentos.
Avaliação de segurança de pyrenta.z13.web.core.windows.net
Os resultados da análise mostram sinais de preocupação limitados, mas dignos de nota, no momento desta análise. Um em 91 motores de segurança assinalou o URL como phishing, enquanto várias bases de dados de ameaças importantes não reportaram qualquer listagem. A análise de malware não detetou ficheiros maliciosos, e não foram identificadas ligações externas suspeitas, domínios referenciados ou iframes na análise disponível da página.
Ainda assim, o conteúdo visível da página suscita preocupações mais fortes do que a análise bruta de ficheiros, por si só. O site parece imitar Apple Support enquanto opera a partir de um subdomínio da Microsoft Azure que não parece ser uma propriedade web oficial da Apple. A sua mensagem usa urgência em torno de uma suposta transação Apple Pay de $349.99 e instrui os utilizadores a ligar imediatamente para um número de suporte, o que pode ser consistente com táticas de phishing ou de burla de suporte técnico.
Embora o domínio principal subjacente do domínio esteja estabelecido há muito tempo e o fornecedor de alojamento seja reputado, esses fatores não validam, por si só, o conteúdo da subpágina específica. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
A página está alojada no Microsoft Azure Cloud Storage na região eastus e resolve para o endereço IP 135.130.108.196. Apresenta um certificado SSL/TLS válido emitido para Microsoft Corporation, o que indica transporte encriptado para a plataforma de alojamento. No entanto, um certificado válido num subdomínio alojado na cloud apenas confirma a encriptação e o controlo da plataforma, não a legitimidade das alegações ou da marca da página.
O DNSSEC parece não estar assinado, e o software do servidor não foi identificado nos dados da análise. Não foram detetados ficheiros maliciosos, ligações externas nem atividade de iframe na análise técnica limitada, mas a utilização de um subdomínio genérico alojado na cloud para uma página que afirma ser Apple Support pode constituir uma preocupação de segurança, porque essa infraestrutura pode ser usada para publicar rapidamente conteúdo de personificação.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?