microsoftword.programgridsoft.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de microsoftword.programgridsoft.com
Este dominio parece presentarse como una página de descarga de Microsoft Word, utilizando la imagen de marca de Microsoft, una interfaz con temática de Word y texto de marketing en ruso que promociona un instalador offline para "Word 2026". El diseño de la página imita una página de destino de un producto de software e incluye un botón de descarga destacado, lo que sugiere que su propósito es persuadir a los visitantes para que obtengan software directamente desde este sitio en lugar de hacerlo a través de un canal oficial del proveedor.
Sin embargo, según la estructura del dominio, la página está alojada en un subdominio de programgridsoft.com en lugar de en un dominio oficial propiedad de Microsoft. Esa discrepancia, combinada con el uso de una imagen de marca de producto muy conocida en el propio nombre del subdominio, sugiere que el sitio puede estar intentando parecerse a una página oficial de descarga de Microsoft Word. Ninguna evidencia en los datos de escaneo proporcionados indica que Microsoft opere este dominio.
Evaluación de seguridad de microsoftword.programgridsoft.com
Múltiples señales de seguridad indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 19 de 91 motores de seguridad, y muchas de esas detecciones lo clasificaron como phishing o malicioso. Además, la página se parece mucho a una página oficial de descarga de Microsoft Word mientras utiliza un dominio que no es de Microsoft, lo que puede indicar un sitio imitador destinado a explotar la confianza de los usuarios en la marca Microsoft. El dominio también es muy nuevo, no tiene una clasificación de tráfico establecida y la página anima a los visitantes a descargar software directamente.
El resumen del escaneo de malware fue mixto: informó que no había archivos marcados en la pequeña muestra de archivos escaneada, pero también asoció el dominio y ciertos recursos locales con una etiqueta genérica de malicious-object. Los datos de listas negras tampoco estaban completamente limpios: la dirección IP del dominio figura en una lista de bloqueo de reputación de correo, y una fuente adicional de lista negra también registró una inclusión genérica de malicious-object. Aunque una inclusión de reputación de correo por sí sola sería una señal débil, aquí se suma al patrón más amplio en lugar de presentarse de forma aislada.
En conjunto, la combinación de detecciones de phishing por múltiples motores, una presentación similar a una marca en un dominio no relacionado y una página de descarga de software registrada recientemente aumenta materialmente la preocupación. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt, lo que indica que HTTPS estaba configurado en el momento del escaneo, pero la sola presencia del certificado no verifica la legitimidad. El servidor parece ejecutar nginx y resuelve a la dirección IP 185.40.155.13, alojada por Docker LTD en St Petersburg, Russia. El dominio utiliza nameservers de Cloudflare y es relativamente nuevo, con una antigüedad de registro de aproximadamente 143 días.
DNSSEC parece no estar firmado, por lo que las respuestas DNS no se benefician de la validación de DNSSEC. Los datos del escaneo también señalan recursos internos marcados, incluidos un archivo JavaScript y una ruta de favicon, bajo clasificaciones genéricas de malicious-object. En contexto, la configuración técnica parece funcional, pero no compensa las preocupaciones más fuertes relacionadas con la reputación y la suplantación identificadas en otras partes del escaneo.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?