microsaft-365.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de microsaft-365.com
Le domaine microsaft-365.com semble être un site web récemment enregistré qui affiche actuellement la page serveur par défaut "Welcome to nginx!" plutôt qu’un service public finalisé. D’après le nom de domaine, il a pu être destiné à faire référence à un thème lié à la productivité ou aux logiciels cloud, mais le contenu visible au moment de cette analyse ne présente aucun contenu réel de site web d’entreprise, d’application ou d’information.
La page elle-même n’identifie aucun opérateur, entreprise ou organisation, et aucun élément de marque ni détail de propriété n’est visible dans la capture d’écran. Comme le nom de domaine ressemble fortement à une marque connue de logiciels d’entreprise alors que la page en ligne n’affiche qu’un espace réservé générique de serveur web, le site semble incomplet ou configuré de manière minimale au moment de l’examen.
Évaluation de sécurité de microsaft-365.com
Ce domaine a été signalé par 17 moteurs de sécurité sur 90 au moment de cette analyse, avec plusieurs détections le décrivant comme du phishing ou d’autres comportements malveillants. En outre, il était répertorié par une importante base de données de menaces pour une activité d’ingénierie sociale, et une autre source de liste noire a également renvoyé un classement de type malveillant. Il s’agit de signaux d’alerte plus forts que la seule analyse de fichier propre, d’autant plus que les pages de phishing peuvent être de courte durée ou servies de manière sélective.
Le nom de domaine ressemble fortement à une convention de nommage bien connue de Microsoft 365 et peut être un sosie destiné à tromper les visiteurs. Cette préoccupation est renforcée par l’ancienneté d’enregistrement très récente, l’absence de classement de trafic et le décalage entre le nom de domaine suspect et la page d’espace réservé nginx par défaut actuellement visible. L’adresse IP du domaine figure également sur une blocklist de réputation de messagerie, ce qui constitue à lui seul un signal plus faible mais ajoute tout de même une légère prudence.
Bien que la page affichée dans la capture d’écran ne soit qu’une page générique de configuration de serveur, les résultats plus larges de l’analyse indiquent des indicateurs de risque élevés autour de ce domaine. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site présentait un certificat SSL Let's Encrypt valide expirant le 2026-10-21, ce qui indique que HTTPS était configuré au moment de l’analyse, bien qu’un certificat valide n’établisse pas à lui seul la légitimité. Le serveur semble exécuter nginx sur une infrastructure hébergée par Hetzner à Nuremberg, en Allemagne, le domaine utilisant les serveurs de noms dns.dns1.de à dns.dns4.de.
Du point de vue de la sécurité du domaine, DNSSEC semble ne pas être signé, et le domaine est relativement récent avec un âge de 183 jours. La page visible est la page d’accueil par défaut de nginx, ce qui suggère que le serveur web peut n’être que partiellement configuré ou que le contenu peut être servi de manière conditionnelle. Combinée aux détections liées au phishing, cette configuration peut justifier une prudence supplémentaire.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?