microsoftword.programgridsoft.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de microsoftword.programgridsoft.com
Ce domaine semble se présenter comme une page de téléchargement pour Microsoft Word, en utilisant l’image de marque de Microsoft, une interface sur le thème de Word et un texte marketing en langue russe qui fait la promotion d’un installateur hors ligne pour « Word 2026 ». La mise en page imite une page de destination de produit logiciel et comprend un bouton de téléchargement bien visible, ce qui suggère que son objectif est de persuader les visiteurs d’obtenir le logiciel directement depuis ce site plutôt que par un canal officiel du fournisseur.
Cependant, d’après la structure du domaine, la page est hébergée sur un sous-domaine de programgridsoft.com plutôt que sur un domaine officiel appartenant à Microsoft. Cette incohérence, combinée à l’utilisation d’une image de marque de produit bien connue dans le nom même du sous-domaine, suggère que le site pourrait tenter de ressembler à une page officielle de téléchargement de Microsoft Word. Aucun élément dans les données d’analyse fournies n’indique que Microsoft exploite ce domaine.
Évaluation de sécurité de microsoftword.programgridsoft.com
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 19 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou malveillant. En outre, la page ressemble étroitement à une page officielle de téléchargement de Microsoft Word tout en utilisant un domaine non-Microsoft, ce qui peut indiquer un site d’imitation destiné à exploiter la confiance des utilisateurs dans la marque Microsoft. Le domaine est également très récent, n’a pas de classement de trafic établi, et la page encourage les visiteurs à télécharger directement un logiciel.
Le résumé de l’analyse antimalware était mitigé : il n’a signalé aucun fichier marqué dans le petit échantillon de fichiers analysé, mais il a également associé le domaine et certaines ressources locales à une étiquette générique d’objet malveillant. Les données de liste noire n’étaient pas non plus entièrement propres : l’adresse IP du domaine figure sur une blocklist de réputation de messagerie, et une source de liste noire supplémentaire a également enregistré un signalement générique d’objet malveillant. Bien qu’une inscription sur une liste de réputation de messagerie, à elle seule, soit un signal faible, elle s’ajoute ici au schéma plus large au lieu d’être isolée.
Pris ensemble, la combinaison de détections de phishing par plusieurs moteurs, d’une présentation de type marque sur un domaine sans lien, et d’une page de téléchargement de logiciel nouvellement enregistrée augmente sensiblement les préoccupations. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide, ce qui indique que HTTPS était configuré au moment de l’analyse, mais la seule présence d’un certificat ne vérifie pas la légitimité. Le serveur semble exécuter nginx et se résout vers l’adresse IP 185.40.155.13, hébergée par Docker LTD à St Petersburg, Russia. Le domaine utilise des nameservers Cloudflare et est relativement récent, avec un âge d’enregistrement d’environ 143 jours.
DNSSEC semble ne pas être signé, de sorte que les réponses DNS ne bénéficient pas de la validation DNSSEC. Les données d’analyse signalent également des ressources internes marquées, notamment un fichier JavaScript et un chemin de favicon, sous des classifications génériques d’objet malveillant. Dans ce contexte, la configuration technique paraît fonctionnelle mais ne compense pas les préoccupations plus fortes liées à la réputation et à l’usurpation d’identité relevées ailleurs dans l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?