office365updater.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de office365updater.com
Le domaine office365updater.com semble se présenter comme une page d’accès à un document ou de vérification d’identité. D’après le titre visible de la page et la capture d’écran, il fait référence à Adobe Acrobat Sign tout en demandant aux visiteurs de saisir un code dans Microsoft pour accéder à un document. Cette combinaison suggère que le site pourrait tenter d’imiter des flux de travail familiers de productivité d’entreprise et de signature de documents associés aux services Microsoft 365 et Adobe.
Le nom de domaine lui-même est notable, car il combine « office365 » avec « updater », ce qui peut impliquer un lien avec Microsoft Office 365. Cependant, d’après les données disponibles, le domaine ne semble pas être une propriété officielle de Microsoft ou d’Adobe. Le site est hébergé derrière un service de diffusion de contenu et de proxy inverse et utilise un certificat SSL DV standard, mais aucune identité d’opérateur claire ni aucune information commerciale légitime ne sont visibles dans le contexte d’analyse fourni.
Évaluation de sécurité de office365updater.com
Plusieurs indicateurs de risque étaient présents au moment de cette analyse. Le domaine a été signalé par 8 moteurs de sécurité sur 91, plusieurs détections décrivant le site comme lié au phishing. En outre, le contenu de la page affiché dans la capture d’écran semble mélanger l’image de marque Adobe Acrobat Sign avec des instructions de vérification Microsoft, ce qui peut indiquer une tentative d’imiter des services de confiance afin de collecter des identifiants ou des codes de vérification. Le nom de domaine fait également étroitement référence à l’image de marque Office 365 d’une manière qui peut induire les visiteurs en erreur en leur faisant supposer un lien officiel.
D’autres éléments de contexte appellent à la prudence. Le domaine est très récent, avec environ 119 jours d’ancienneté, n’a pas de classement de trafic établi dans les données fournies, et son adresse IP figure sur une liste de blocage de réputation de messagerie. Bien que l’analyse anti-malware n’ait détecté aucun fichier malveillant et que plusieurs grandes bases de données de menaces soient restées vierges au moment de cette analyse, ces signaux ne l’emportent pas sur les détections de phishing par plusieurs moteurs et sur la présentation suspecte de la page.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide expirant le 2026-11-08 et est servi via l’infrastructure Cloudflare, avec des serveurs de noms également délégués à Cloudflare. L’hébergement est associé à une IP située à Toronto, Canada. La présence de SSL indique un transport chiffré, mais cela seul ne vérifie pas la légitimité.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. Le domaine a été enregistré récemment via Name.com, et la combinaison d’un enregistrement récent, d’une façade Cloudflare et de détections liées au phishing peut justifier un examen supplémentaire au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?