microsaft-365.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di microsaft-365.com
Il dominio microsaft-365.com sembra essere un sito web registrato di recente che attualmente mostra la pagina predefinita del server "Welcome to nginx!" anziché un servizio pubblico completo. In base al nome di dominio, potrebbe essere stato concepito per richiamare un tema di produttività o software cloud, ma il contenuto visibile al momento di questa scansione non presenta alcun contenuto effettivo di sito web aziendale, applicativo o informativo.
La pagina stessa non identifica alcun operatore, azienda o organizzazione, e nello screenshot non sono visibili dettagli di branding o proprietà. Poiché il nome di dominio somiglia molto a un noto marchio di software aziendale mentre la pagina attiva mostra soltanto un segnaposto generico del web server, il sito appare incompleto o configurato in modo minimo al momento della revisione.
Valutazione sicurezza di microsaft-365.com
Questo dominio è stato segnalato da 17 su 90 motori di sicurezza al momento di questa scansione, con più rilevamenti che descrivono phishing o altri comportamenti malevoli. Inoltre, è stato elencato da un importante database di minacce per attività di social-engineering, e anche un'altra fonte di blacklist ha restituito una segnalazione di tipo malevolo. Si tratta di segnali di avvertimento più forti rispetto alla sola scansione pulita dei file, soprattutto perché le pagine di phishing possono avere vita breve o essere servite in modo selettivo.
Il nome di dominio somiglia molto a un noto schema di denominazione Microsoft 365 e potrebbe essere un sosia destinato a confondere i visitatori. Questa preoccupazione è rafforzata dalla registrazione molto recente, dall'assenza di un ranking di traffico e dalla discrepanza tra il nome di dominio sospetto e la pagina segnaposto predefinita nginx attualmente visibile. Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che di per sé è un segnale più debole ma aggiunge comunque una lieve cautela.
Sebbene la pagina mostrata nello screenshot sia soltanto una generica pagina di configurazione del server, i risultati più ampi della scansione indicano indicatori di rischio elevato attorno a questo dominio. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito presentava un certificato SSL Let's Encrypt valido con scadenza il 2026-10-21, il che indica che HTTPS era configurato al momento della scansione, sebbene un certificato valido non stabilisca di per sé la legittimità. Il server sembra eseguire nginx su un'infrastruttura ospitata da Hetzner a Norimberga, Germania, con il dominio che utilizza i nameserver dns.dns1.de fino a dns.dns4.de.
Dal punto di vista della sicurezza del dominio, DNSSEC sembra non firmato, e il dominio è relativamente nuovo con 183 giorni di età. La pagina visibile è la landing page predefinita di nginx, il che suggerisce che il web server possa essere configurato solo parzialmente o che il contenuto possa essere servito in modo condizionale. In combinazione con i rilevamenti correlati al phishing, questa configurazione può giustificare ulteriore cautela.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?