microsaft-365.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von microsaft-365.com
Die Domain microsaft-365.com scheint eine neu registrierte Website zu sein, die derzeit statt eines fertiggestellten öffentlich zugänglichen Dienstes die standardmäßige Server-Seite „Welcome to nginx!“ anzeigt. Dem Domainnamen nach könnte sie dazu gedacht gewesen sein, auf ein Produktivitäts- oder Cloud-Software-Thema Bezug zu nehmen, doch die zum Zeitpunkt dieses Scans sichtbaren Inhalte zeigen keine tatsächlichen Inhalte einer geschäftlichen, anwendungsbezogenen oder informativen Website.
Die Seite selbst nennt keinen Betreiber, kein Unternehmen und keine Organisation, und im Screenshot sind keine Marken- oder Eigentumsangaben sichtbar. Da der Domainname einer bekannten Marke für Unternehmenssoftware stark ähnelt, während die Live-Seite nur einen generischen Webserver-Platzhalter anzeigt, wirkt die Website zum Zeitpunkt der Prüfung unvollständig oder nur minimal konfiguriert.
Sicherheitsbewertung für microsaft-365.com
Diese Domain wurde zum Zeitpunkt dieses Scans von 17 von 90 Sicherheits-Engines markiert, wobei mehrere Erkennungen Phishing oder anderes bösartiges Verhalten beschrieben. Darüber hinaus wurde sie von einer großen Bedrohungsdatenbank wegen Social-Engineering-Aktivitäten gelistet, und eine weitere Blacklist-Quelle lieferte ebenfalls einen Eintrag im Stil bösartiger Aktivitäten zurück. Das sind stärkere Warnsignale als allein der saubere Dateiscan, insbesondere weil Phishing-Seiten kurzlebig sein oder selektiv ausgeliefert werden können.
Der Domainname ähnelt stark einem bekannten Microsoft 365-Benennungsschema und könnte eine Nachahmung sein, die Besucher verwirren soll. Diese Sorge wird durch das sehr junge Registrierungsalter, das Fehlen eines Traffic-Rankings und die Diskrepanz zwischen dem verdächtigen Domainnamen und der derzeit sichtbaren standardmäßigen nginx-Platzhalterseite verstärkt. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch zu leichter zusätzlicher Vorsicht Anlass gibt.
Obwohl die im Screenshot gezeigte Seite nur eine generische Server-Einrichtungsseite ist, weisen die umfassenderen Scan-Ergebnisse auf erhöhte Risikoindikatoren im Zusammenhang mit dieser Domain hin. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website präsentierte ein gültiges Let's Encrypt SSL-Zertifikat mit Ablaufdatum 2026-10-21, was darauf hinweist, dass HTTPS zum Zeitpunkt des Scans konfiguriert war, auch wenn ein gültiges Zertifikat für sich genommen keine Legitimität belegt. Der Server scheint nginx auf einer von Hetzner in Nürnberg, Deutschland, gehosteten Infrastruktur auszuführen, wobei die Domain die Nameserver dns.dns1.de bis dns.dns4.de verwendet.
Aus Sicht der Domain-Sicherheit scheint DNSSEC unsigniert zu sein, und die Domain ist mit 183 Tagen relativ neu. Die sichtbare Seite ist die standardmäßige nginx-Startseite, was darauf hindeutet, dass der Webserver möglicherweise nur teilweise konfiguriert ist oder Inhalte möglicherweise bedingt ausgeliefert werden. In Verbindung mit den phishingbezogenen Erkennungen kann diese Konfiguration zusätzliche Vorsicht rechtfertigen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?