videomeetconnect.com
Kategorie: Phishing And Other Frauds
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von videomeetconnect.com
Die Domain videomeetconnect.com scheint sich ihrem Namen nach als etwas im Zusammenhang mit Online-Meetings oder Videokonferenzen darzustellen. Die erfasste Seite zeigt jedoch keine funktionierende Kommunikationsplattform, Unternehmens-Homepage oder Servicebeschreibung. Stattdessen besteht der sichtbare Inhalt aus einer einfachen Webserver-Verzeichnisauflistung mit der Bezeichnung "Index of /", die Ordner wie cgi-bin, nc_assets und zoom offenlegt, zusammen mit einer herunterladbaren Datei namens "Zoom.zip".
Auf Grundlage des verfügbaren Seiteninhalts scheint die Website derzeit nicht als normale öffentlich zugängliche Unternehmenswebsite betrieben zu werden. Es sind keine sichtbaren Markenhinweise, Eigentümerangaben, Kontaktinformationen oder erläuternden Texte vorhanden, aus denen hervorgeht, wer sie betreibt. Die Kombination aus einem auf Meetings bezogenen Domainnamen und einem offengelegten Dateiverzeichnis kann auf eine Website hindeuten, die unfertig ist, fehlkonfiguriert wurde oder eher zum Hosting von Dateien als für einen legitimen Konferenzdienst genutzt wird.
Sicherheitsbewertung für videomeetconnect.com
Diese Domain zeigt zum Zeitpunkt dieses Scans mehrere Warnsignale. Sie wurde von einem Web-Klassifizierungsanbieter als phishing and other frauds eingestuft, und 2 von 91 Sicherheits-Engines stuften sie als auffällig ein, darunter eine phishing-bezogene Erkennung. Die Domain ist außerdem mit nur 1 Tag extrem neu, hat kein etabliertes Traffic-Ranking, und die sichtbare Seite ist keine normale Website, sondern eine offene Verzeichnisauflistung, die einen Ordner namens "zoom" und ein herunterladbares Archiv namens "Zoom.zip" enthält. Diese Kombination kann das Risiko erhöhen, weil neu registrierte Domains, die herunterladbare Dateien offenlegen, mitunter in Kampagnen zur Nachahmung oder zum Diebstahl von Zugangsdaten verwendet werden.
Gleichzeitig waren andere Scan-Signale weniger schwerwiegend: Der Malware-Scan identifizierte keine als auffällig markierten Dateien, und Prüfungen gegen große Bedrohungsdatenbanken waren zum Zeitpunkt dieses Scans unauffällig. Dennoch wiegen saubere Blacklist-Ergebnisse die phishing-bezogene Einstufung, die geringe Anzahl von Engine-Erkennungen, das sehr aktuelle Registrierungsdatum und die ungewöhnliche offengelegte Verzeichnisstruktur nicht auf.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, ausgestellt von Sectigo Limited, und wird auf einem LiteSpeed-Webserver unter der IP-Adresse 198.54.115.222 in Chicago, United States, mit einer Infrastruktur gehostet, die mit Namecheap verbunden ist. DNSSEC scheint unsigned zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren.
Ein bemerkenswertes technisches Problem ist, dass die Startseite offenbar Verzeichnisindexierung statt einer konfigurierten Landingpage offenlegt. Öffentliche Verzeichnisauflistungen können interne Strukturen und herunterladbare Inhalte sichtbar machen, die möglicherweise nicht für einen breiten Zugriff bestimmt sind. Das Vorhandensein eines auf Meetings bezogenen Ordners und einer ZIP-Datei auf einer neu registrierten Domain kann zusätzliche Vorsicht rechtfertigen, auch wenn beim Dateiscan zum Zeitpunkt der Analyse keine schädlichen Dateien erkannt wurden.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?