microsaft-365.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis microsaft-365.com
Domena microsaft-365.com wydaje się nowo zarejestrowaną witryną, która obecnie wyświetla domyślną stronę serwera „Welcome to nginx!”, a nie ukończoną publicznie dostępną usługę. Na podstawie nazwy domeny można przypuszczać, że miała nawiązywać do tematyki produktywności lub oprogramowania chmurowego, jednak widoczna treść w czasie tego skanu nie przedstawia żadnej rzeczywistej treści biznesowej, aplikacyjnej ani informacyjnej.
Sama strona nie identyfikuje operatora, firmy ani organizacji, a na zrzucie ekranu nie są widoczne żadne szczegóły dotyczące marki ani własności. Ponieważ nazwa domeny bardzo przypomina znaną markę oprogramowania dla przedsiębiorstw, podczas gdy aktywna strona wyświetla jedynie ogólny placeholder serwera WWW, witryna sprawia wrażenie nieukończonej lub skonfigurowanej w minimalnym stopniu w chwili oceny.
Ocena bezpieczeństwa microsaft-365.com
Ta domena została oznaczona przez 17 z 90 silników bezpieczeństwa w czasie tego skanu, przy czym wiele detekcji opisywało phishing lub inne złośliwe zachowanie. Ponadto została wymieniona przez dużą bazę zagrożeń w związku z aktywnością z zakresu socjotechniki, a inne źródło blacklist również zwróciło wpis o charakterze złośliwym. Są to silniejsze sygnały ostrzegawcze niż sam czysty skan plików, zwłaszcza że strony phishingowe mogą działać krótko lub być serwowane wybiórczo.
Nazwa domeny bardzo przypomina znany schemat nazewnictwa Microsoft 365 i może być sobowtórem mającym wprowadzać odwiedzających w błąd. Tę obawę wzmacniają bardzo niedawny wiek rejestracji, brak rankingu ruchu oraz rozbieżność między podejrzaną nazwą domeny a obecnie widoczną domyślną stroną zastępczą nginx. Adres IP domeny figuruje również na jednej liście blokad reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal stanowi drobny powód do ostrożności.
Chociaż strona pokazana na zrzucie ekranu jest jedynie ogólną stroną konfiguracji serwera, szersze wyniki skanu wskazują na podwyższone wskaźniki ryzyka związane z tą domeną. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna przedstawiła ważny certyfikat SSL Let's Encrypt wygasający 2026-10-21, co wskazuje, że HTTPS było skonfigurowane w czasie skanu, choć ważny certyfikat sam w sobie nie potwierdza legalności. Wygląda na to, że serwer działa na nginx w infrastrukturze hostowanej przez Hetzner w Norymberdze, Niemcy, a domena korzysta z nameserverów dns.dns1.de do dns.dns4.de.
Z perspektywy bezpieczeństwa domeny DNSSEC wydaje się niepodpisany, a domena jest stosunkowo nowa i ma 183 dni. Widoczna strona to domyślna strona docelowa nginx, co sugeruje, że serwer WWW może być skonfigurowany tylko częściowo lub że treść może być serwowana warunkowo. W połączeniu z detekcjami związanymi z phishingiem taka konfiguracja może uzasadniać dodatkową ostrożność.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?