invitezoommeeting.xyz
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von invitezoommeeting.xyz
Die Domain invitezoommeeting.xyz scheint eine sehr neu registrierte Website zu sein, deren Name auf einen Zugang zu Online-Meetings oder eine Einladungsfunktion hindeutet. Allein anhand der Domain-Bezeichnung könnte sie dazu bestimmt sein, sich als eine Seite im Zusammenhang mit Zoom-Meetings, Meeting-Einladungen oder dem Zugang zur Remote-Zusammenarbeit darzustellen. Die Website ist in großen Traffic-Listings nicht gelistet, was zum Zeitpunkt dieses Scans auf eine begrenzte Sichtbarkeit, eine kürzliche Erstellung oder eine geringe Nutzung hindeuten kann.
Die Domain wurde über NICENIC INTERNATIONAL GROUP CO., LIMITED registriert und nutzt Cloudflare-Nameserver sowie Hosting-Infrastruktur. Aus den bereitgestellten Scandaten geht keine klare geschäftliche Identität, keine Betreiberangaben und kein etablierter organisatorischer Hintergrund hervor. Da der Domainname eng auf eine weithin bekannte Marke für Videokonferenzen Bezug nimmt und dabei eine separate .xyz-Domain verwendet, könnte versucht werden, Nutzer anzuziehen, die nach meetingbezogenen Links oder Anmeldeseiten suchen.
Sicherheitsbewertung für invitezoommeeting.xyz
Diese Domain weist zum Zeitpunkt dieses Scans mehrere Warnindikatoren auf. Sie wurde von 4 von 89 Sicherheits-Engines markiert, wobei mehrere Erkennungen die Website als phishingbezogen beschreiben. Darüber hinaus ist die Domain erst 3 Tage alt, hat kein etabliertes Traffic-Ranking, und ihr Name ähnelt stark Formulierungen, die mit einer bekannten Meeting-Plattform verbunden sind, was auf eine Look-alike-Konfiguration hindeuten kann, die darauf abzielt, die Aufmerksamkeit von Nutzern oder deren Zugangsdaten zu erfassen.
Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren gemischt und nicht durchgängig unauffällig. Große Datenbanken für Content-Malware meldeten zum Zeitpunkt dieses Scans keine Bedrohung, aber die IP-Adresse der Domain erscheint auf einer Mail-Reputations-Blockliste, und ein Blacklist-Anbieter gab einen generischen Eintrag für ein bösartiges Objekt zurück. Der Malware-Scan identifizierte keine markierten Dateien, was ein positives Zeichen ist, aber das wiegt die phishingbezogenen Erkennungen und die sehr kürzliche Registrierung nicht auf. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat, was bedeutet, dass Verbindungen bei der Übertragung verschlüsselt sein können, aber SSL allein belegt keine Legitimität. Die Domain befindet sich hinter Cloudflare-Infrastruktur; der Server wird zur IP-Adresse 104.21.67.89 aufgelöst und verwendet die Nameserver amir.ns.cloudflare.com und olivia.ns.cloudflare.com. Die Daten zum Hosting-Standort weisen auf Toronto, Kanada, hin, basierend auf den verfügbaren Netzwerkinformationen.
DNSSEC scheint unsigniert zu sein, sodass in den Scandaten kein zusätzlicher Schutz der DNS-Integrität erkennbar ist. Die Kombination aus einer sehr kürzlichen Registrierung, vorgeschalteter Cloudflare-Infrastruktur und begrenzt beobachtbaren Inhalten ist sowohl bei legitimen als auch bei fragwürdigen Websites verbreitet, daher sollten diese technischen Merkmale mit Vorsicht und zusammen mit den phishingbezogenen Erkennungen interpretiert werden.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?