svnshiftplay.z13.web.core.windows.net
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de svnshiftplay.z13.web.core.windows.net
Este URL está alojado num subdomínio de armazenamento na cloud pertencente à microsoft sob web.core.windows.net, em vez de num domínio de marca autónomo. Com base no título da página ("OFFICIAL SITE - Support") e na captura de ecrã, a página aparenta apresentar-se como uma página de suporte ou assistência de conta, mas não está a operar a partir de um domínio oficial pertencente à amazon.
O conteúdo visível utiliza a marca Amazon e apresenta uma mensagem que afirma que uma transação da conta requer verificação urgente, juntamente com um número de telefone para o qual ligar. Essa apresentação é comummente associada a iscos de suporte técnico ou verificação de conta que tentam criar urgência e direcionar os visitantes para contactar um terceiro.
Como se trata de um subdomínio alojado na cloud sem identidade empresarial independente clara, o operador não está identificado de forma transparente nos dados de análise disponíveis. A combinação de formulação genérica de suporte, marca de retalho emprestada e alojamento fora da marca pode indicar uma página de campanha temporária em vez de uma propriedade legítima de apoio ao cliente.
Avaliação de segurança de svnshiftplay.z13.web.core.windows.net
Os resultados da análise mostram indicadores de risco limitados mas dignos de nota no momento desta análise. Um em 91 motores de segurança assinalou o URL como phishing, e uma base de dados de blacklist também o listou por atividade relacionada com phishing. As restantes verificações de malware e blacklist estavam, de resto, limpas, e a análise de ficheiros não detetou cargas maliciosas no conteúdo amostrado.
Ainda assim, o próprio conteúdo da página suscita preocupações mais fortes do que a contagem bruta de deteções, por si só. A captura de ecrã mostra a marca Amazon num subdomínio alojado na cloud da microsoft e apresenta uma mensagem urgente sobre uma transação não autorizada, pedindo ao visitante que ligue para um número de telefone para obter suporte. Essa combinação pode indicar personificação de marca e uma tentativa de engenharia social concebida para pressionar os utilizadores a contactar um centro de chamadas fraudulento ou divulgar informações da conta.
A longa antiguidade de registo mostrada nos dados WHOIS parece refletir o domínio principal pertencente à microsoft, e não esta subpágina alojada específica, pelo que não deve ser tratada como garantia para a própria página. Com base nestes resultados, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado válido emitido para Microsoft Corporation, o que é consistente com o alojamento em infraestrutura Azure. O servidor aparenta ser Windows-Azure-Web/1.0 com Microsoft-HTTPAPI/2.0, alojado em armazenamento cloud Microsoft Azure nos Estados Unidos. DNSSEC não está assinado.
Numa perspetiva de avaliação de segurança, a principal preocupação não é a configuração TLS, mas sim a utilização de um subdomínio alojado na cloud para apresentar conteúdo de suporte de marca que não corresponde ao aparente proprietário da marca. Não foram detetados ficheiros maliciosos, ligações externas nem iframes na amostra de análise fornecida, mas páginas de phishing alojadas na cloud podem ainda assim operar com artefactos mínimos na própria página.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?