microsoftword.programgridsoft.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von microsoftword.programgridsoft.com
Diese Domain scheint sich als Download-Seite für Microsoft Word darzustellen und dabei Microsoft-Branding, eine an Word angelehnte Benutzeroberfläche sowie russischsprachigen Marketingtext zu verwenden, der ein Offline-Installationsprogramm für „Word 2026“ bewirbt. Das Seitenlayout imitiert eine Landingpage für ein Softwareprodukt und enthält einen auffälligen Download-Button, was darauf hindeutet, dass ihr Zweck darin besteht, Besucher dazu zu bewegen, Software direkt von dieser Website statt über einen offiziellen Vertriebskanal des Anbieters zu beziehen.
Auf Grundlage der Domainstruktur wird die Seite jedoch auf einer Subdomain von programgridsoft.com gehostet und nicht auf einer offiziellen Microsoft-eigenen Domain. Diese Diskrepanz deutet zusammen mit der Verwendung eines bekannten Produkt-Brandings bereits im Subdomain-Namen selbst darauf hin, dass die Website möglicherweise versucht, einer offiziellen Microsoft Word-Download-Seite zu ähneln. In den bereitgestellten Scandaten gibt es keine Hinweise darauf, dass Microsoft diese Domain betreibt.
Sicherheitsbewertung für microsoftword.programgridsoft.com
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 19 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder bösartig einstuften. Darüber hinaus ähnelt die Seite stark einer offiziellen Microsoft Word-Download-Seite, verwendet dabei jedoch eine nicht zu Microsoft gehörende Domain, was auf eine Look-alike-Website hindeuten kann, die darauf ausgelegt ist, das Vertrauen der Nutzer in die Marke Microsoft auszunutzen. Die Domain ist außerdem sehr neu, hat kein etabliertes Traffic-Ranking, und die Seite fordert Besucher dazu auf, Software direkt herunterzuladen.
Die Zusammenfassung des Malware-Scans fiel gemischt aus: Sie meldete keine markierten Dateien in der kleinen gescannten Dateistichprobe, brachte die Domain und bestimmte lokale Ressourcen jedoch zugleich mit einer generischen malicious-object-Klassifizierung in Verbindung. Auch die Blacklist-Daten waren nicht vollständig unauffällig: Die IP-Adresse der Domain ist auf einer Mail-Reputation-Blocklist aufgeführt, und eine weitere Blacklist-Quelle verzeichnete ebenfalls einen generischen malicious-object-Eintrag. Während ein Mail-Reputation-Eintrag für sich genommen ein schwaches Signal wäre, trägt er hier zum breiteren Muster bei, statt für sich allein zu stehen.
In der Gesamtschau erhöht die Kombination aus Phishing-Erkennungen durch mehrere Engines, markenähnlicher Darstellung auf einer nicht zugehörigen Domain und einer neu registrierten Software-Download-Seite die Besorgnis erheblich. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat, was darauf hinweist, dass HTTPS zum Zeitpunkt des Scans konfiguriert war, jedoch bestätigt das Vorhandensein eines Zertifikats allein nicht die Legitimität. Der Server scheint nginx auszuführen und wird zur IP-Adresse 185.40.155.13 aufgelöst, gehostet von Docker LTD in St Petersburg, Russia. Die Domain verwendet Cloudflare-Nameserver und ist relativ neu, mit einem Registrierungsalter von etwa 143 Tagen.
DNSSEC scheint unsigniert zu sein, sodass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. Die Scandaten vermerken außerdem markierte interne Ressourcen, darunter eine JavaScript-Datei und einen favicon-Pfad, unter generischen malicious-object-Klassifizierungen. Im Kontext wirkt die technische Einrichtung funktionsfähig, gleicht jedoch die an anderer Stelle im Scan festgestellten stärkeren Reputations- und Imitationsbedenken nicht aus.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?