microsoftword.programgridsoft.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van microsoftword.programgridsoft.com
Dit domein lijkt zich voor te doen als een downloadpagina voor Microsoft Word, met gebruik van Microsoft-branding, een interface in Word-thema en Russischtalige marketingtekst die een offline installer voor "Word 2026" promoot. De pagina-indeling imiteert een landingspagina voor een softwareproduct en bevat een opvallende downloadknop, wat erop wijst dat het doel is bezoekers ertoe te bewegen software rechtstreeks via deze site te verkrijgen in plaats van via een officieel kanaal van de leverancier.
Op basis van de domeinstructuur wordt de pagina echter gehost op een subdomein van programgridsoft.com en niet op een officieel domein dat eigendom is van Microsoft. Die mismatch, gecombineerd met het gebruik van bekende productbranding in de subdomeinnaam zelf, wijst erop dat de site mogelijk probeert te lijken op een officiële Microsoft Word-downloadpagina. Er is in de verstrekte scangegevens geen bewijs dat Microsoft dit domein beheert.
Veiligheidsbeoordeling voor microsoftword.programgridsoft.com
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 19 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing of kwaadaardig. Daarnaast lijkt de pagina sterk op een officiële Microsoft Word-downloadpagina terwijl zij een niet-Microsoft-domein gebruikt, wat kan wijzen op een look-alike-site die bedoeld is om misbruik te maken van het vertrouwen van gebruikers in het Microsoft-merk. Het domein is ook zeer nieuw, heeft geen gevestigde verkeersrangschikking en de pagina moedigt bezoekers aan om software rechtstreeks te downloaden.
De samenvatting van de malwarescan was gemengd: er werden geen gemarkeerde bestanden gerapporteerd in de kleine bestandssteekproef die werd gescand, maar het domein en bepaalde lokale bronnen werden ook gekoppeld aan een generiek malicious-object-label. Ook de blacklistgegevens waren niet volledig schoon: het IP-adres van het domein staat vermeld op één mail-reputation-blocklist, en één aanvullende blacklistbron registreerde eveneens een generieke malicious-object-vermelding. Hoewel een mail-reputation-vermelding op zichzelf een zwak signaal zou zijn, draagt die hier bij aan het bredere patroon in plaats van op zichzelf te staan.
Alles bij elkaar genomen vergroot de combinatie van phishingdetecties door meerdere engines, een merkachtige presentatie op een niet-gerelateerd domein en een pas geregistreerde software-downloadpagina de zorg in materiële mate. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat, wat aangeeft dat HTTPS was geconfigureerd op het moment van de scan, maar de aanwezigheid van een certificaat alleen verifieert de legitimiteit niet. De server lijkt nginx te draaien en resolveert naar IP-adres 185.40.155.13, gehost door Docker LTD in St Petersburg, Russia. Het domein gebruikt Cloudflare-nameservers en is relatief nieuw, met een registratieleeftijd van ongeveer 143 dagen.
DNSSEC lijkt niet ondertekend te zijn, waardoor DNS-antwoorden niet profiteren van DNSSEC-validatie. De scangegevens vermelden ook gemarkeerde interne bronnen, waaronder een JavaScript-bestand en een favicon-pad, onder generieke malicious-object-classificaties. In context oogt de technische opzet functioneel, maar die compenseert niet voor de sterkere reputatie- en impersonatiegerelateerde zorgen die elders in de scan zijn vastgesteld.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?