z00minvite1.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von z00minvite1.pages.dev
Die Domain z00minvite1.pages.dev scheint eine einfache Landingpage zu hosten, die thematisch um Zoom-Softwareupdates aufgebaut ist. Basierend auf dem Seitentitel, dem sichtbaren Branding und dem Screenshot präsentiert sie sich als Seite „Zoom Client Update“ und teilt Besuchern mit, dass ihr Zoom-Client veraltet ist, und fordert sie dann auf, zu dem weiterzugehen, was als Microsoft Store beschrieben wird.
Die Website scheint keine offizielle Zoom-Domain zu sein. Stattdessen wird sie auf einer pages.dev-Subdomain gehostet, einer allgemeinen Hosting-Plattform, die häufig für statische Websites und temporäre Bereitstellungen verwendet wird. Das Benennungsmuster „z00minvite1“ ähnelt der Marke Zoom stark, ersetzt jedoch Buchstaben durch Nullen, was auf einen Versuch hindeuten könnte, einem bekannten Dienst ähnlich zu sehen, anstatt als eigenständig gebrandete Website zu agieren.
Sicherheitsbewertung für z00minvite1.pages.dev
Diese Domain wurde zum Zeitpunkt des Scans von 3 von 89 Sicherheits-Engines markiert, wobei die Erkennungen auf Phishing-Bedenken hinweisen. Auch der Seiteninhalt gibt Anlass zur Vorsicht, weil er dem Zoom-Branding stark ähnelt, während ein nicht offizieller Domainname verwendet wird, und weil versucht wird, Besucher auf eine externe URL weiterzuleiten, nachdem behauptet wurde, dass der Zoom-Client veraltet sei. Diese Kombination könnte mit einer Nachahmungsseite vereinbar sein, die darauf ausgelegt ist, Vertrauen aufzubauen und zu einem Klick zu veranlassen.
Zusätzliche Scandaten zeigten eine markierte Datei und einen markierten externen Link/eine markierte Domain, die mit einer allgemeinen suspicious-object-Heuristik in Verbindung standen. Die im Scan aufgeführten großen Blocklisten für bösartige Inhalte waren zum Zeitpunkt der Prüfung weitgehend unauffällig, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist und für sich genommen keine schädliche Website-Aktivität beweist. Dennoch sind die Phishing-Erkennungen durch mehrere Engines, die markenähnliche Darstellung und das Weiterleitungsverhalten hier die gewichtigeren Bedenken. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt-SSL-Zertifikat und wird über Cloudflare-Infrastruktur von einer Cloudflare-IP-Adresse ausgeliefert. Sie wird auf der pages.dev-Plattform gehostet, was eher auf eine Bereitstellung als statische Website als auf einen dedizierten eigenständigen Webserver hindeutet. Die Domain ist seit mehreren Jahren registriert, läuft 2027 ab und verwendet Cloudflare-Nameserver.
DNSSEC scheint zum Zeitpunkt des Scans unsigniert zu sein. Aus den bereitgestellten Daten ist kein größerer TLS-Fehler ersichtlich, aber die Verwendung einer gehosteten Subdomain, das externe Weiterleitungsverhalten und der markierte ausgehende Link sind in diesem Fall bemerkenswerte technische Risikoindikatoren.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?