outlook.live
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis outlook.live
Domena outlook.live wydaje się prezentować bardzo minimalistyczną stronę internetową, skupioną wokół pola wyszukiwania i samej nazwy domeny. Na podstawie zrzutu ekranu nie wygląda na to, aby działała jako w pełni funkcjonalna usługa poczty e-mail lub portal korporacyjny; zamiast tego bardziej przypomina prostą stronę docelową lub ogólny interfejs w stylu wyszukiwarki, z niewielką ilością treści pomocniczych.
Nazwa domeny ściśle odpowiada brandingowi usługi Outlook firmy Microsoft, co może powodować dezorientację u odwiedzających oczekujących oficjalnej platformy logowania lub poczty należącej do Microsoft. Na podstawie dostępnych danych WHOIS i danych hostingowych ta domena wydaje się być zarejestrowana niezależnie za pośrednictwem komercyjnego rejestratora i hostowana na infrastrukturze podmiotu trzeciego, a nie jednoznacznie przedstawiona jako oficjalna własność Microsoft.
Ponieważ widoczna treść jest skąpa i nie identyfikuje jasno operatora, właściciela ani celu usługi, witrynę można najlepiej rozumieć jako ogólną stronę docelową web/search z brandingiem przypominającym znany produkt poczty e-mail.
Ocena bezpieczeństwa outlook.live
Wyniki skanowania pokazują mieszane sygnały w czasie tego skanowania. Domena została oznaczona przez 8 z 89 silników bezpieczeństwa, w tym klasyfikacjami zgodnymi z phishingiem lub złośliwą aktywnością, podczas gdy oddzielne skanowanie malware nie zgłosiło żadnych oznaczonych plików w ograniczonej treści, którą sprawdziło. Pokazane tutaj kontrole głównych baz danych zagrożeń były w dużej mierze czyste, chociaż jedno źródło blacklist umieściło domenę na liście z ogólną etykietą malicious-object.
Istotnym powodem do obaw jest to, że nazwa domeny bardzo przypomina dobrze znaną markę Outlook, podczas gdy widoczna strona nie wygląda na oficjalne środowisko logowania lub poczty Microsoft. Tego rodzaju podobieństwo może wskazywać na konfigurację typu look-alike, mającą na celu przyciąganie ruchu wynikającego z literówek lub błędnego przekierowania. Połączenie wykryć przez wiele silników, podobieństwa do marki i skąpej zawartości strony zwiększa niepewność, mimo że niektóre skanery nie wykryły aktywnego malware na samej stronie.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
W czasie tego skanowania witryna korzystała z ważnego certyfikatu SSL Let's Encrypt, a data wygaśnięcia certyfikatu była podana jako 2026-10-14. Obecność SSL pomaga szyfrować ruch podczas transmisji, ale sama w sobie nie potwierdza, że witryna jest godna zaufania lub oficjalnie powiązana ze znaną marką. DNSSEC wydaje się niepodpisany, więc w dostarczonych danych nie wskazano dodatkowej ochrony integralności DNS.
Hosting wydaje się znajdować na serwerze Linode we Frankfurt am Main w Niemczech, z użyciem adresu IP 139.162.181.76. Oprogramowanie serwera WWW nie zostało zidentyfikowane w wynikach skanowania. Domena jest stosunkowo stara — ma około 10 lat — co czasami może przemawiać za jej wiarygodnością, ale w tym przypadku sygnał ten jest przeważony przez wykrycia związane z phishingiem przez wiele silników oraz podobieństwo domeny do dużej marki poczty e-mail.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?