zoom.frash.org
Kategorie: Phishing
- Melden Sie sich hier nicht an und zahlen Sie nichts. Schließen Sie die Seite. Wenn Sie ein Passwort eingegeben haben, ändern Sie es dort, wo Sie es normalerweise verwenden.
- Schon besucht? Prüfen Sie Ihr Gerät. Ein kostenloser Scan zeigt, ob etwas installiert wurde.
- Stoppen Sie die nächste. Der Webschutz von Combo Cleaner blockiert Phishing- und Betrugsseiten, bevor sie laden.
Combo Cleaner ist das hauseigene Anti-Malware-Tool von PCrisk und gehört RCS LT. Scan kostenlos; zum Entfernen der Funde ist eine Lizenz nötig (7 Tage kostenlos testen).
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von zoom.frash.org
Die Domain zoom.frash.org scheint sich als eine Zoom-bezogene Meeting- oder Konferenzseite darzustellen. Der Screenshot zeigt einen Ladebildschirm mit der Meldung „We're setting up your meeting...“, und die gescannten Ressourcen verweisen auf Zoom-Branding-Assets zusammen mit Microsoft-bezogenen Bilddateien. Auf Grundlage der sichtbaren Inhalte und verlinkten Dateien könnte die Seite versuchen, eine Einladung zu einem Videomeeting oder einen Einrichtungsablauf nachzuahmen.
Diese Website scheint keine offizielle Zoom-Domain zu sein. Stattdessen wird sie als Subdomain von frash.org gehostet, was üblicherweise nicht mit der bekannten Web-Infrastruktur von Zoom in Verbindung gebracht wird. Das Vorhandensein von Meeting-bezogenen Pfaden wie invite, install-guide, download und zoom.php deutet darauf hin, dass die Seite möglicherweise darauf ausgelegt ist, Besucher durch einen gefälschten Meeting-Einrichtungs- oder Software-Download-Prozess zu leiten, anstatt einen legitimen Konferenzdienst bereitzustellen.
Sicherheitsbewertung für zoom.frash.org
Mehrere Scan-Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 10 von 89 Sicherheits-Engines markiert, wobei mehrere sie als Phishing oder bösartig einstuften. Das Malware-Scanning meldete ebenfalls bösartige Funde, darunter markierte Dateien und Links auf der Website, und eine referenzierte externe Domain wurde ebenfalls als verdächtig eingestuft. Darüber hinaus verwendet die Seite Branding-Elemente, die mit Zoom in Verbindung stehen, während sie auf einer nicht zugehörigen Subdomain betrieben wird, was auf einen Versuch hindeuten könnte, einem vertrauenswürdigen Dienst zu ähneln.
Es gibt weitere Warnhinweise im Domain-Profil und in der Infrastruktur. Die Domain ist mit etwa 165 Tagen relativ neu, hat kein etabliertes Traffic-Ranking und enthält Download- oder installationsbezogene Pfade, die mit irreführenden Einrichtungsabläufen in Verbindung gebracht werden können. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als direkte Phishing-Erkennungen ist, aber dennoch erwähnenswert ist. Obwohl eine große Bedrohungsdatenbank die Website als sauber meldete, weisen der breitere Scan-Konsens und das Branding-Muster der Seite in eine besorgniserregendere Richtung.
Auf Grundlage dieser Erkenntnisse könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt-SSL-Zertifikat, was bedeutet, dass die Verbindung während der Übertragung verschlüsselt werden kann, aber HTTPS allein ist kein Hinweis auf Legitimität. Sie wird auf einer AWS EC2-IP-Adresse in Columbus, United States, gehostet, wobei Cloudflare als Registrar fungiert und Cloudflare-Nameserver konfiguriert sind. Die Webserver-Software wurde anhand der verfügbaren Scan-Daten nicht identifiziert.
Aus Sicht der Sicherheitslage ist die Domain DNSSEC-unsigned, relativ neu und auf einer generischen Cloud-Infrastruktur gehostet, die schnell bereitgestellt werden kann. Der Scan identifizierte außerdem mehrere verdächtige interne Ressourcen, darunter download.php, install-guide.php und zoom.php, sowie Verweise auf eine separate Zoom-bezogene externe Domain. Diese technischen Indikatoren könnten mit einer kurzlebigen Phishing- oder Malware-Auslieferungsumgebung vereinbar sein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?