crosoftonline.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di crosoftonline.com
Il dominio crosoftonline.com sembra ospitare una landing page con contenuti limitati piuttosto che un sito aziendale pienamente sviluppato. In base allo screenshot, la pagina mostra un piccolo insieme di pulsanti con argomenti generici come "Cheap Replacement Windows Sale", "Pharmaceutical Research Online", "Drug Discovery Process", "Online Ordering System" e "Get Rid of Viruses on iPhone", insieme a un link alla privacy policy. Il contenuto sembra assemblato in modo approssimativo e non presenta una chiara identità aziendale, informazioni sulla proprietà o un’offerta di servizi coerente.
Il nome di dominio stesso può essere interpretato come simile a un marchio orientato alla tecnologia o al business, ma il contenuto visibile della pagina non corrisponde chiaramente a un’attività legittima di software, ricerca o e-commerce. I dati WHOIS disponibili indicano che il dominio è registrato dal 2019 tramite Media Elite Holdings Limited, tuttavia la presentazione attuale appare più coerente con una landing page monetizzata, un hub di reindirizzamento o un sito in stile segnaposto che con la presenza web principale di un’organizzazione consolidata.
Valutazione sicurezza di crosoftonline.com
Molteplici segnali di sicurezza indipendenti sollevano preoccupazioni riguardo a questo dominio al momento di questa scansione. È stato segnalato da 13 su 89 motori di sicurezza, con diversi che lo classificano come phishing, malevolo o correlato a frodi. Inoltre, fonti di classificazione web hanno associato il dominio ad attività di phishing o fraudolente, e la scansione malware ha identificato un oggetto sospetto nella pagina principale. Lo screenshot mostra anche una landing page scarna con link ad argomenti generici anziché una descrizione del servizio trasparente e affidabile, il che può essere coerente con pagine di reindirizzamento o esca di bassa qualità.
I dati di blacklist e reputazione erano contrastanti piuttosto che del tutto puliti. Alcuni importanti database di minacce non riportavano inserimenti attivi al momento di questa scansione, ma altri controlli in stile blacklist hanno restituito indicatori sospetti o malevoli. L’attività URL in uscita segnalata e la presenza di link di tracciamento o in stile reindirizzamento aumentano il quadro di cautela. Sebbene il dominio abbia diversi anni, la sua età da sola non compensa il volume di rilevamenti correlati al phishing e la debole presentazione del sito.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito sembra essere ospitato su un indirizzo IP a Dallas, Stati Uniti, utilizzando un web server openresty su un’infrastruttura associata a Limestone Networks. Il dominio utilizza i nameserver ns1.redfoxdns.com e ns2.redfoxdns.com. DNSSEC sembra non firmato, il che è comune ma significa che le risposte DNS non beneficiano di quel controllo aggiuntivo di autenticità.
Una preoccupazione tecnica rilevante è che SSL/TLS sembra non valido o mancante al momento di questa scansione, senza dettagli di certificato confermati disponibili. Per qualsiasi sito che presenti link o raccolga interazioni degli utenti, l’assenza di HTTPS valido è un segnale di fiducia negativo. In combinazione con la struttura sospetta della pagina e i risultati della scansione segnalati, la postura tecnica appare debole.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?