favicon microsoftword.programgridsoft.com

microsoftword.programgridsoft.com

Kategoria: Phishing

Skanowano: 4 sie 2026, 15:53 UTC · Pierwsze wykrycie: 4 sie 2026 · Silniki wykrywania: 19 / 91 · Liczba skanów: 1
5 / 100 Wynik zaufania Na podstawie wyników skanowania w chwili analizy
Potencjalnie niebezpieczna
0 - Wysokie ryzyko50 - Umiarkowane100 - Brak zagrożeń
Zalecane nowe skanowanie
Ostatnio skanowano 34 dni temu — od tego czasu stan bezpieczeństwa mógł się zmienić.
Nie zeskanowano nie została jeszcze zeskanowana. Kliknij Skanuj teraz, aby ją sprawdzić.

Skanowanie może potrwać do 5 minut. Pozostaw tę kartę otwartą — przekierujemy Cię do raportu, gdy będzie gotowy.

Niepowodzenie
Skan niedostępny
Skanowanie nie powiodło się
Chroń się przed potencjalnie szkodliwymi stronami
Moduł ochrony sieci w czasie rzeczywistym Combo Cleaner aktywnie blokuje dostęp do stron oszustw, phishingu i zainfekowanych malware.
★★★★★ 4.8 / 5 Recommended by PCrisk.com editors Windows · Mac · Android · iOS
Pobierz Combo Cleaner Darmowe skanowanie · bez rejestracji

Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.

Kontrole bezpieczeństwa PCrisk w Twoich wynikach Google Dodaj PCrisk jako preferowane źródło, a nasze raporty skanowania i poradniki usuwania będą traktowane priorytetowo w Google.
Dodaj PCrisk jako preferowane źródło
Zrzut ekranu microsoftword.programgridsoft.com Przechwycono 4 sie 2026
https://microsoftword.programgridsoft.com
Zrzut ekranu microsoftword.programgridsoft.com
Ta witryna została oznaczona jako potencjalnie szkodliwa
Zrzut rozmyto dla bezpieczeństwa. W czasie skanowania wiele silników bezpieczeństwa wykryło potencjalne zagrożenia.
5 miesięcy (programgridsoft.com)
Bez rankingu - ta witryna nie figuruje na liście Tranco
Oznaczone przez 19 z 91 silników
✓ Ważny (TLS)
Docker LTD
St Petersburg, Russia
nginx
Nieznane
185.40.155.13
Informacje o domenie i WHOIS
Rejestrator NameSilo, LLC
Zarejestrowano 13 marca 2026 (programgridsoft.com)
Wygasa 13 marca 2027
Serwery nazw alexis.ns.cloudflare.com
DNSSEC Niepodpisana
Hosting Docker LTD
To jest subdomena programgridsoft.com. Powyższe dane WHOIS należą do domeny nadrzędnej, a nie do microsoftword.programgridsoft.com. Rzeczywista data utworzenia tej subdomeny jest nieznana i może być znacznie nowsza niż domeny nadrzędnej.
Reputacja i kontrola zagrożeń Sprawdzono 91 silników bezpieczeństwa
19
19 z 91 silników oznaczyło tę witrynę Oznaczona przez 19 dostawców zabezpieczeń w chwili skanowania
Nie oznaczono Oznaczono
Flagged by 19 of 91 engines
Bezpośrednie źródła baz zagrożeń
Zobacz szczegółowe wyniki silników w VirusTotal
Podsumowanie skanu pliku Obsługiwane przez silnik Quttera
3 zeskanowanych plików
Brak zagrożeń
3
Niskie ryzyko
0
Średnie ryzyko
0
Wysokie ryzyko
0
Brak zagrożeń Niskie ryzyko Średnie ryzyko Wysokie ryzyko
microsoftword.programgridsoft.com/# 58.1 KB Brak zagrożeń
microsoftword.programgridsoft.com/compile/loader.js 471 B Brak zagrożeń
microsoftword.programgridsoft.com/compile/images/favicon.ico 193.0 KB Brak zagrożeń
Linki zewnętrzne i domeny
3
Linki zewnętrzne
2 oznaczonych
0
Iframes
Czysta
2
Domeny powiązane
1 oznaczonych
3
Oznaczone zasoby
Wykryto
microsoftword.programgridsoft.comOznaczono: Generic Malicious Object
http://microsoftword.programgridsoft.com/compile/images/favicon.icoOznaczono: Generic Malicious Object
http://microsoftword.programgridsoft.com/compile/loader.jsOznaczono: Generic Malicious Object
http://microsoftword.programgridsoft.com/compile/images/favicon.icoOznaczono: Generic Malicious Object
http://microsoftword.programgridsoft.com/compile/loader.jsOznaczono: Generic Malicious Object
https://mc.yandex.ru/watch/107725538Nie oznaczono
microsoftword.programgridsoft.comOznaczono: Generic Malicious Object
mc.yandex.ruNie oznaczono
Przegląd microsoftword.programgridsoft.com

Opis microsoftword.programgridsoft.com

Ta domena sprawia wrażenie, że przedstawia się jako strona pobierania Microsoft Word, wykorzystując branding Microsoft, interfejs utrzymany w stylistyce Word oraz rosyjskojęzyczny tekst marketingowy promujący instalator offline dla „Word 2026”. Układ strony imituje stronę docelową produktu programowego i zawiera wyraźnie widoczny przycisk pobierania, co sugeruje, że jej celem jest skłonienie odwiedzających do pobrania oprogramowania bezpośrednio z tej witryny, a nie za pośrednictwem oficjalnego kanału dostawcy.

Jednak na podstawie struktury domeny strona jest hostowana w subdomenie programgridsoft.com, a nie w oficjalnej domenie należącej do Microsoft. Ta rozbieżność, w połączeniu z użyciem rozpoznawalnego brandingu produktu w samej nazwie subdomeny, sugeruje, że witryna może próbować upodobnić się do oficjalnej strony pobierania Microsoft Word. Żadne dowody w dostarczonych danych skanowania nie wskazują, że Microsoft obsługuje tę domenę.

Ocena bezpieczeństwa microsoftword.programgridsoft.com

W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 19 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub złośliwą. Ponadto strona bardzo przypomina oficjalną stronę pobierania Microsoft Word, jednocześnie używając domeny nienależącej do Microsoft, co może wskazywać na witrynę podszywającą się, mającą na celu wykorzystanie zaufania użytkowników do marki Microsoft. Domena jest również bardzo nowa, nie ma ustalonego rankingu ruchu, a strona zachęca odwiedzających do bezpośredniego pobierania oprogramowania.

Podsumowanie skanowania malware było mieszane: zgłoszono brak oznaczonych plików w małej próbce plików objętej skanowaniem, ale jednocześnie powiązano domenę i niektóre zasoby lokalne z ogólną etykietą malicious-object. Dane z blacklist również nie były w pełni czyste: adres IP domeny figuruje na jednej blocklist reputacji pocztowej, a jedno dodatkowe źródło blacklist również odnotowało ogólny wpis malicious-object. Chociaż sam wpis dotyczący reputacji pocztowej byłby słabym sygnałem, tutaj wpisuje się on w szerszy wzorzec, zamiast występować samodzielnie.

Łącznie połączenie wielosilnikowych detekcji phishingu, prezentacji przypominającej markę na niezwiązanej domenie oraz nowo zarejestrowanej strony pobierania oprogramowania istotnie zwiększa poziom obaw. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.

Opis techniczny

Witryna używa ważnego certyfikatu SSL Let's Encrypt, co wskazuje, że w czasie skanowania skonfigurowano HTTPS, ale sama obecność certyfikatu nie potwierdza legalności. Serwer najwyraźniej działa na nginx i rozwiązuje się do adresu IP 185.40.155.13, hostowanego przez Docker LTD w St Petersburg, Russia. Domena używa nameserverów Cloudflare i jest stosunkowo nowa, z wiekiem rejestracji wynoszącym około 143 dni.

DNSSEC wydaje się niepodpisany, więc odpowiedzi DNS nie korzystają z walidacji DNSSEC. Dane skanowania odnotowują również oznaczone zasoby wewnętrzne, w tym plik JavaScript i ścieżkę favicon, w ramach ogólnych klasyfikacji malicious-object. W kontekście konfiguracja techniczna wygląda na funkcjonalną, ale nie równoważy silniejszych obaw związanych z reputacją i podszywaniem się, zidentyfikowanych w innych częściach skanowania.

Łańcuch przekierowań HTTP
Nie wykryto przekierowań — bezpośrednie połączenie z celem
Informacje o witrynie
Bez rankingu
Ranking Tranco
Poza Top 1M
Odwiedzający Nieznane
Kategoria: Phishing
Historia rankingu (30 dni)
Brak danych o rankingu
3 wykryto cookies
Niezbędne3
Analityczne0
Reklamowe0
Społecznościowe0
0 cookies własne
3 zewnętrzne (śledzące)
Zakwestionuj ten wynik Dla właścicieli stron
Uważasz, że ten wynik jest błędny?
Jeśli jesteś właścicielem strony i uważasz, że wyniki skanowania zawierają błędy lub fałszywe alarmy, możesz zgłosić odwołanie do ręcznej weryfikacji. Nasz zespół zwykle odpowiada w ciągu 1–2 dni roboczych.
Przed rozpatrzeniem odwołania poprosimy o potwierdzenie adresu e-mail.
Wysyłając ten formularz, potwierdzasz, że podane informacje są prawidłowe. Odwołania są sprawdzane ręcznie, a aktualizacja wyników może potrwać do 48 godzin.
Jeszcze jeden krok…
Aby wysłać odwołanie dotyczące microsoftword.programgridsoft.com, kliknij link weryfikacyjny, który właśnie wysłaliśmy e-mailem. Po weryfikacji sprawdzimy je w ciągu 1–2 dni roboczych.
Ten raport został wygenerowany automatycznie i ma wyłącznie charakter informacyjny. Wyniki opierają się na skanie wykonanym w danym momencie i mogą zawierać fałszywe alarmy lub niepełne dane. Nie stanowi to audytu bezpieczeństwa ani certyfikacji. Żaden dostawca na rynku nie może zagwarantować 100% skuteczności wykrywania. Jeśli uważasz, że ten raport jest nieprawidłowy, zgłoś zastrzeżenie.

Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?