microsoftword.programgridsoft.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de microsoftword.programgridsoft.com
Este domínio aparenta apresentar-se como uma página de download do Microsoft Word, utilizando a marca Microsoft, uma interface temática do Word e texto de marketing em língua russa que promove um instalador offline para "Word 2026." A disposição da página imita uma página de destino de produto de software e inclui um botão de download em destaque, sugerindo que o seu objetivo é persuadir os visitantes a obter software diretamente deste site em vez de o fazerem através de um canal oficial do fornecedor.
Com base na estrutura do domínio, no entanto, a página está alojada num subdomínio de programgridsoft.com e não num domínio oficial pertencente à Microsoft. Essa discrepância, combinada com a utilização de uma marca de produto bem conhecida no próprio nome do subdomínio, sugere que o site pode estar a tentar assemelhar-se a uma página oficial de download do Microsoft Word. Nenhuma evidência nos dados de análise fornecidos indica que a Microsoft opere este domínio.
Avaliação de segurança de microsoftword.programgridsoft.com
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 19 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou malicioso. Além disso, a página assemelha-se de perto a uma página oficial de download do Microsoft Word, ao mesmo tempo que utiliza um domínio não pertencente à Microsoft, o que pode indicar um site imitador destinado a explorar a confiança dos utilizadores na marca Microsoft. O domínio também é muito recente, não tem classificação de tráfego estabelecida, e a página incentiva os visitantes a descarregar software diretamente.
O resumo da análise de malware foi misto: reportou não haver ficheiros assinalados na pequena amostra de ficheiros analisada, mas também associou o domínio e determinados recursos locais a uma classificação genérica de malicious-object. Os dados de blacklist também não estavam totalmente limpos: o endereço IP do domínio está listado numa blocklist de reputação de correio, e uma fonte adicional de blacklist também registou uma listagem genérica de malicious-object. Embora uma listagem de reputação de correio, por si só, fosse um sinal fraco, aqui acrescenta-se ao padrão mais amplo em vez de surgir isoladamente.
Considerados em conjunto, a combinação de deteções de phishing por múltiplos motores, apresentação semelhante à de uma marca num domínio não relacionado e uma página de download de software recentemente registada aumenta materialmente a preocupação. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt, o que indica que o HTTPS estava configurado no momento da análise, mas a presença do certificado, por si só, não verifica a legitimidade. O servidor aparenta executar nginx e resolve para o endereço IP 185.40.155.13, alojado pela Docker LTD em St Petersburg, Russia. O domínio utiliza nameservers da Cloudflare e é relativamente recente, com uma idade de registo de cerca de 143 dias.
O DNSSEC aparenta não estar assinado, pelo que as respostas DNS não beneficiam de validação DNSSEC. Os dados da análise também assinalam recursos internos sinalizados, incluindo um ficheiro JavaScript e um caminho de favicon, sob classificações genéricas de malicious-object. Em contexto, a configuração técnica parece funcional, mas não compensa as preocupações mais fortes relacionadas com reputação e personificação identificadas noutras partes da análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?