microsoftword.programgridsoft.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di microsoftword.programgridsoft.com
Questo dominio sembra presentarsi come una pagina di download per Microsoft Word, utilizzando il branding Microsoft, un'interfaccia a tema Word e testo di marketing in lingua russa che promuove un installer offline per "Word 2026." Il layout della pagina imita una landing page di un prodotto software e include un pulsante di download ben visibile, suggerendo che il suo scopo sia persuadere i visitatori a ottenere software direttamente da questo sito anziché tramite un canale ufficiale del fornitore.
In base alla struttura del dominio, tuttavia, la pagina è ospitata su un sottodominio di programgridsoft.com piuttosto che su un dominio ufficiale di proprietà di Microsoft. Questa discrepanza, combinata con l'uso di un branding di prodotto noto nel nome stesso del sottodominio, suggerisce che il sito possa stare tentando di assomigliare a una pagina ufficiale di download di Microsoft Word. Nessuna evidenza nei dati della scansione forniti indica che Microsoft gestisca questo dominio.
Valutazione sicurezza di microsoftword.programgridsoft.com
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 19 su 91 motori di sicurezza, con molte di tali rilevazioni che lo classificano come phishing o malevolo. Inoltre, la pagina assomiglia molto a una pagina ufficiale di download di Microsoft Word pur utilizzando un dominio non Microsoft, il che può indicare un sito sosia destinato a sfruttare la fiducia degli utenti nel marchio Microsoft. Il dominio è anche molto nuovo, non ha una classifica di traffico consolidata e la pagina incoraggia i visitatori a scaricare software direttamente.
Il riepilogo della scansione malware è stato misto: ha riportato nessun file segnalato nel piccolo campione di file analizzato, ma ha anche associato il dominio e alcune risorse locali a un'etichetta generica malicious-object. Anche i dati delle blacklist non erano del tutto puliti: l'indirizzo IP del dominio è elencato in una blocklist di reputazione mail e un'ulteriore fonte di blacklist ha anch'essa registrato una voce generica malicious-object. Sebbene una voce di reputazione mail da sola sarebbe un segnale debole, qui si aggiunge al quadro più ampio invece di presentarsi isolatamente.
Nel complesso, la combinazione di rilevazioni di phishing da più motori, presentazione simile a un brand su un dominio non correlato e una pagina di download software registrata di recente aumenta materialmente la preoccupazione. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL Let's Encrypt valido, il che indica che HTTPS era configurato al momento della scansione, ma la sola presenza del certificato non verifica la legittimità. Il server sembra eseguire nginx e risolve all'indirizzo IP 185.40.155.13, ospitato da Docker LTD a St Petersburg, Russia. Il dominio utilizza nameserver Cloudflare ed è relativamente nuovo, con un'età di registrazione di circa 143 giorni.
DNSSEC sembra non firmato, quindi le risposte DNS non beneficiano della validazione DNSSEC. I dati della scansione segnalano anche risorse interne contrassegnate, incluso un file JavaScript e un percorso favicon, sotto classificazioni generiche malicious-object. Nel contesto, la configurazione tecnica appare funzionale ma non compensa le più forti preoccupazioni relative alla reputazione e all'impersonificazione identificate altrove nella scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?