office365updater.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von office365updater.com
Die Domain office365updater.com scheint sich als Seite für Dokumentenzugriff oder Identitätsprüfung darzustellen. Basierend auf dem sichtbaren Seitentitel und dem Screenshot verweist sie auf Adobe Acrobat Sign und weist Besucher zugleich an, in Microsoft einen Code einzugeben, um auf ein Dokument zuzugreifen. Diese Kombination deutet darauf hin, dass die Website möglicherweise versucht, vertraute Unternehmens-Produktivitäts- und Dokumentensignatur-Workflows nachzuahmen, die mit Microsoft 365 und Adobe-Diensten verbunden sind.
Der Domainname selbst ist auffällig, weil er "office365" mit "updater" kombiniert, was eine Verbindung zu Microsoft Office 365 implizieren könnte. Auf Grundlage der verfügbaren Daten scheint die Domain jedoch keine offizielle Eigenschaft von Microsoft oder Adobe zu sein. Die Website wird hinter einem Content-Delivery- und Reverse-Proxy-Dienst gehostet und verwendet ein standardmäßiges DV SSL-Zertifikat, aber im bereitgestellten Scan-Kontext ist keine klare Betreiberidentität oder legitime Geschäftsinformation erkennbar.
Sicherheitsbewertung für office365updater.com
Zum Zeitpunkt dieses Scans lagen mehrere Risikoindikatoren vor. Die Domain wurde von 8 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen die Website als phishingbezogen beschrieben. Darüber hinaus scheint der im Screenshot gezeigte Seiteninhalt Adobe Acrobat Sign-Branding mit Microsoft-Verifizierungsanweisungen zu vermischen, was auf einen Versuch hindeuten könnte, vertrauenswürdige Dienste nachzuahmen, um Zugangsdaten oder Verifizierungscodes zu sammeln. Der Domainname nimmt außerdem in einer Weise eng auf Office 365-Branding Bezug, die Besucher zu der Annahme verleiten könnte, es bestehe eine offizielle Verbindung.
Weiterer Kontext erhöht die Vorsicht. Die Domain ist sehr neu, mit einem Alter von ungefähr 119 Tagen, hat in den bereitgestellten Daten kein etabliertes Traffic-Ranking, und ihre IP-Adresse ist auf einer Mail-Reputations-Blockliste aufgeführt. Zwar wurden beim Malware-Scan keine schädlichen Dateien erkannt und mehrere große Bedrohungsdatenbanken waren zum Zeitpunkt dieses Scans unauffällig, doch diese Signale wiegen die Multi-Engine-Phishing-Erkennungen und die verdächtige Seitendarstellung nicht auf.
Auf Grundlage dieser Feststellungen kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat, das am 2026-11-08 abläuft, und wird über Cloudflare-Infrastruktur bereitgestellt; auch die Nameserver sind an Cloudflare delegiert. Das Hosting ist einer IP-Adresse in Toronto, Kanada, zugeordnet. Das Vorhandensein von SSL weist auf verschlüsselte Übertragung hin, verifiziert für sich genommen jedoch nicht die Legitimität.
DNSSEC scheint nicht signiert zu sein, was bedeutet, dass DNS-Antworten möglicherweise nicht von dieser zusätzlichen Integritätsschicht profitieren. Die Domain wurde vor Kurzem über Name.com registriert, und die Kombination aus einer jungen Registrierung, vorgeschaltetem Cloudflare und phishingbezogenen Erkennungen kann zum Zeitpunkt dieses Scans eine zusätzliche Prüfung rechtfertigen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?