crosoftonline.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van crosoftonline.com
Het domein crosoftonline.com lijkt een landingspagina met weinig inhoud te hosten in plaats van een volledig ontwikkelde bedrijfswebsite. Op basis van de screenshot toont de pagina een kleine reeks algemene onderwerpknoppen zoals "Cheap Replacement Windows Sale," "Pharmaceutical Research Online," "Drug Discovery Process," "Online Ordering System," en "Get Rid of Viruses on iPhone," samen met een link naar het privacybeleid. De inhoud lijkt losjes samengesteld en presenteert geen duidelijke bedrijfsidentiteit, eigendomsvermelding of consistent dienstenaanbod.
De domeinnaam zelf kan worden opgevat als lijkend op een technologie- of bedrijfsgerichte merknaam, maar de zichtbare pagina-inhoud komt niet duidelijk overeen met een legitieme software-, onderzoeks- of e-commerceactiviteit. Beschikbare WHOIS-gegevens geven aan dat het domein sinds 2019 is geregistreerd via Media Elite Holdings Limited, maar de huidige presentatie lijkt meer in overeenstemming met een gemonetiseerde landingspagina, redirect-hub of placeholder-achtige site dan met de primaire webaanwezigheid van een gevestigde organisatie.
Veiligheidsbeoordeling voor crosoftonline.com
Meerdere onafhankelijke beveiligingssignalen geven aanleiding tot zorgen over dit domein op het moment van deze scan. Het werd gemarkeerd door 13 van de 89 beveiligingsengines, waarbij verschillende het classificeerden als phishing, kwaadaardig of gerelateerd aan fraude. Daarnaast koppelden webclassificatiebronnen het domein aan phishing of frauduleuze activiteit, en de malwarescan identificeerde een verdacht object op de hoofdpagina. De screenshot toont ook een sobere landingspagina met algemene onderwerp-links in plaats van een transparante, betrouwbare dienstbeschrijving, wat in overeenstemming kan zijn met redirect- of lokpagina's van lage kwaliteit.
Blacklist- en reputatiegegevens waren gemengd in plaats van volledig schoon. Sommige grote dreigingsdatabases meldden op het moment van deze scan geen actieve vermeldingen, maar andere blacklist-achtige controles gaven verdachte of kwaadaardige indicatoren terug. De gemarkeerde activiteit van uitgaande URL's en de aanwezigheid van tracking- of redirect-achtige links dragen bij aan het voorzichtige beeld. Hoewel het domein meerdere jaren oud is, compenseert de leeftijd op zichzelf niet voor het aantal phishinggerelateerde detecties en de zwakke presentatie van de site.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site lijkt te worden gehost op een IP-adres in Dallas, Verenigde Staten, met gebruik van een openresty-webserver op infrastructuur die is gekoppeld aan Limestone Networks. Het domein gebruikt de nameservers ns1.redfoxdns.com en ns2.redfoxdns.com. DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is maar betekent dat DNS-antwoorden niet profiteren van die extra authenticiteitscontrole.
Een opvallende technische zorg is dat SSL/TLS op het moment van deze scan ongeldig lijkt of ontbreekt, zonder beschikbare bevestigde certificaatgegevens. Voor elke site die links presenteert of gebruikersinteractie verzamelt, is het ontbreken van geldige HTTPS een negatief vertrouwenssignaal. Gecombineerd met de verdachte paginastructuur en de gemarkeerde scanresultaten lijkt de technische staat zwak.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?