microsaft-365.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de microsaft-365.com
O domínio microsaft-365.com parece ser um website registado recentemente que atualmente mostra a página predefinida do servidor "Welcome to nginx!" em vez de um serviço público concluído. Com base no nome do domínio, poderá ter sido concebido para remeter para um tema de produtividade ou software na cloud, mas o conteúdo visível no momento desta análise não apresenta qualquer conteúdo real de website empresarial, de aplicação ou informativo.
A própria página não identifica um operador, empresa ou organização, e não são visíveis na captura de ecrã quaisquer detalhes de marca ou de propriedade. Como o nome do domínio se assemelha muito a uma marca bem conhecida de software empresarial, enquanto a página ativa apenas apresenta um marcador genérico de servidor web, o site parece estar incompleto ou minimamente configurado no momento da revisão.
Avaliação de segurança de microsaft-365.com
Este domínio foi assinalado por 17 em 90 motores de segurança no momento desta análise, com múltiplas deteções a descrever phishing ou outro comportamento malicioso. Além disso, foi listado por uma importante base de dados de ameaças por atividade de engenharia social, e outra fonte de blacklist também devolveu uma listagem de estilo malicioso. Estes são sinais de aviso mais fortes do que apenas a análise limpa de ficheiros, especialmente porque as páginas de phishing podem ter curta duração ou ser servidas seletivamente.
O nome do domínio assemelha-se muito a um padrão de nomenclatura bem conhecido do Microsoft 365 e pode ser um sósia destinado a confundir os visitantes. Essa preocupação é reforçada pela idade de registo muito recente, pela ausência de classificação de tráfego e pela discrepância entre o nome de domínio suspeito e a página de marcador predefinida do nginx atualmente visível. O endereço IP do domínio também está listado numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas ainda assim acrescenta alguma cautela.
Embora a página mostrada na captura de ecrã seja apenas uma página genérica de configuração do servidor, os resultados mais amplos da análise indicam indicadores de risco elevados em torno deste domínio. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site apresentou um certificado SSL válido da Let's Encrypt com expiração em 2026-10-21, o que indica que o HTTPS estava configurado no momento da análise, embora um certificado válido não estabeleça por si só legitimidade. O servidor parece estar a executar nginx numa infraestrutura alojada pela Hetzner em Nuremberg, Germany, com o domínio a utilizar os nameservers dns.dns1.de até dns.dns4.de.
Do ponto de vista da segurança do domínio, o DNSSEC parece não estar assinado, e o domínio é relativamente recente, com 183 days old. A página visível é a página de destino predefinida do nginx, sugerindo que o servidor web pode estar apenas parcialmente configurado ou que o conteúdo pode ser servido condicionalmente. Combinada com as deteções relacionadas com phishing, essa configuração pode justificar cautela adicional.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?