microsaft-365.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van microsaft-365.com
Het domein microsaft-365.com lijkt een recent geregistreerde website te zijn die momenteel de standaardserverpagina "Welcome to nginx!" toont in plaats van een voltooide publiek toegankelijke dienst. Op basis van de domeinnaam kan het bedoeld zijn geweest om te verwijzen naar een productiviteits- of cloudsoftwarethema, maar de zichtbare inhoud op het moment van deze scan presenteert geen daadwerkelijke zakelijke, applicatie- of informatieve website-inhoud.
De pagina zelf identificeert geen exploitant, bedrijf of organisatie, en er zijn geen branding- of eigendomsgegevens zichtbaar in de screenshot. Omdat de domeinnaam sterk lijkt op een bekend merk voor bedrijfssoftware terwijl de livepagina alleen een generieke webserver-placeholder toont, lijkt de site op het moment van beoordeling onvolledig of minimaal geconfigureerd.
Veiligheidsbeoordeling voor microsaft-365.com
Dit domein werd op het moment van deze scan gemarkeerd door 17 van de 90 beveiligingsengines, waarbij meerdere detecties phishing of ander kwaadaardig gedrag beschreven. Daarnaast stond het vermeld in een grote dreigingsdatabase voor social-engineeringactiviteit, en een andere blacklistbron gaf eveneens een vermelding in kwaadaardige stijl terug. Dat zijn sterkere waarschuwingssignalen dan alleen de schone bestandsscan, vooral omdat phishingpagina's van korte duur kunnen zijn of selectief kunnen worden aangeboden.
De domeinnaam lijkt sterk op een bekend Microsoft 365-benamingspatroon en kan een look-alike zijn die bedoeld is om bezoekers te verwarren. Die zorg wordt versterkt door de zeer recente registratiedatum, het ontbreken van een verkeersrangschikking en de mismatch tussen de verdachte domeinnaam en de momenteel zichtbare standaard nginx-placeholderpagina. Het IP-adres van het domein staat ook vermeld op een blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar toch enige extra voorzichtigheid toevoegt.
Hoewel de pagina die in de screenshot wordt getoond slechts een generieke serverinstelpagina is, wijzen de bredere scanresultaten op verhoogde risico-indicatoren rond dit domein. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site presenteerde een geldig Let's Encrypt SSL-certificaat dat verloopt op 2026-10-21, wat aangeeft dat HTTPS was geconfigureerd op het moment van de scan, hoewel een geldig certificaat op zichzelf geen legitimiteit vaststelt. De server lijkt nginx te draaien op infrastructuur die wordt gehost door Hetzner in Neurenberg, Duitsland, waarbij het domein de nameservers dns.dns1.de tot en met dns.dns4.de gebruikt.
Vanuit het perspectief van domeinbeveiliging lijkt DNSSEC niet ondertekend te zijn, en het domein is relatief nieuw met een leeftijd van 183 dagen. De zichtbare pagina is de standaard nginx-landingspagina, wat erop wijst dat de webserver mogelijk slechts gedeeltelijk is geconfigureerd of dat inhoud mogelijk voorwaardelijk wordt aangeboden. In combinatie met de phishinggerelateerde detecties kan die configuratie aanleiding geven tot extra voorzichtigheid.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?