sasw-avhdbzawd0e4gjev.z03.azurefd.net
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de sasw-avhdbzawd0e4gjev.z03.azurefd.net
Este domínio é um subdomínio alojado no Azure Front Door, e não um website autónomo com marca própria. Com base no título da página, na estrutura do URL e na captura de ecrã, parece apresentar uma interface falsa com tema de segurança ou suporte do Windows, identificada como "In-Service Apps", com pedidos que fazem referência à Microsoft, ao Windows Defender e ao suporte técnico.
O conteúdo visível não se assemelha a uma propriedade oficial de início de sessão ou suporte da Microsoft. Em vez disso, parece imitar um ecrã de aviso do sistema e pede aos visitantes que introduzam um nome de utilizador e uma palavra-passe, ao mesmo tempo que apresenta um número de apoio gratuito. Essa combinação está normalmente associada a páginas de recolha de credenciais ou de fraude de suporte técnico, e não a um serviço de software legítimo.
Avaliação de segurança de sasw-avhdbzawd0e4gjev.z03.azurefd.net
Vários motores de segurança assinalaram este URL no momento da análise, com 12 em 91 deteções, e a maioria dessas deteções classificou-o como phishing ou de outra forma malicioso. A captura de ecrã também mostra fortes indicadores de engenharia social: um falso aviso de segurança do Windows, um pedido de início de sessão que solicita credenciais da Microsoft e um número de telefone apresentado como suporte técnico. Com base nos dados disponíveis, a página parece concebida para se fazer passar por uma marca tecnológica de confiança e pressionar os utilizadores a divulgar credenciais ou a ligar para uma linha de suporte fraudulenta.
Embora a análise de malware ao nível dos ficheiros não tenha detetado ficheiros maliciosos e várias bases de dados de listas negras centradas em conteúdo estivessem limpas no momento desta análise, esses sinais não superam as deteções relacionadas com phishing e o conteúdo altamente suspeito da página. Além disso, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas ainda assim acrescenta alguma cautela. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado em infraestrutura da Microsoft, utilizando um subdomínio azurefd.net, e resolve para um endereço IP em Dallas, Estados Unidos. Apresentou um certificado SSL/TLS válido emitido para Microsoft Corporation, o que indica transporte encriptado, mas não verifica por si só que o conteúdo da página seja fidedigno. O DNSSEC parece não estar assinado.
Do ponto de vista técnico, a utilização de um subdomínio alojado na cloud, um título de página genérico e uma estrutura simples de recursos estáticos pode ser compatível com uma página de destino de phishing descartável. A análise não identificou ficheiros nem iframes assinalados, mas os recursos HTML visíveis e o comportamento da página parecem orientados para um fluxo de falso início de sessão e fraude de suporte, e não para uma aplicação legítima.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?