zzoom.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von zzoom.pages.dev
zzoom.pages.dev scheint eine auf Cloudflare Pages gehostete Webseite zu sein, die sich als eine Zoom-bezogene Update-Seite präsentiert. Der sichtbare Inhalt verwendet Zoom-Branding, der Seitentitel lautet "Zoom Client Update", und die Seite teilt Besuchern mit, dass ihr Zoom-Client veraltet ist, bevor sie zu einem angeblichen Microsoft Store-Ziel weiterleitet. Sie verweist außerdem auf einen externen Dokumentfreigabe-Link und eine lokale Datei namens "microsoft-store.php", was darauf hindeutet, dass die Seite eher als vorgeschaltete Landingpage denn als offizielle Produkthomepage konzipiert ist.
Auf Grundlage des im Screenshot gezeigten Brandings und Wortlauts könnte diese Seite versuchen, einen mit Zoom und Microsoft verbundenen Software-Update-Ablauf nachzuahmen. Die Domain selbst ist jedoch eine pages.dev-Subdomain und keine offizielle Zoom-eigene Domain, und die verfügbaren Scandaten weisen nicht darauf hin, dass sie von Zoom Video Communications oder Microsoft betrieben wird. Praktisch betrachtet scheint sie als gebrandete Weiterleitungsseite zu fungieren, die auf gemeinsam genutzter Cloud-Infrastruktur gehostet wird.
Sicherheitsbewertung für zzoom.pages.dev
Die Ergebnisse des automatisierten Scans sind gemischt. Positiv ist, dass zum Zeitpunkt dieses Scans 0 von 89 Sicherheits-Engines bösartige Aktivitäten erkannt haben, der Malware-Scan keine markierten Dateien meldete und die hier gezeigten Prüfungen großer Bedrohungsdatenbanken keine aktiven Malware- oder Phishing-Einträge ergaben. Die Domain ist außerdem mehrere Jahre alt, was im Vergleich zu neu erstellten Wegwerf-Domains ein stabilisierendes Signal sein kann.
Allerdings bestehen auf Grundlage des Seiteninhalts selbst erhebliche Vertrauensbedenken. Die Domain ähnelt stark der Marke Zoom, verwendet jedoch eine inoffizielle pages.dev-Subdomain, und der Screenshot zeigt Zoom-Branding in Kombination mit einer Weiterleitungsmeldung zu einem im Stil des Microsoft Store gehaltenen Ziel. Diese Art von Markenähnlichkeit und markenübergreifendem Weiterleitungsmuster könnte mit Look-alike- oder Imitationsmissbrauch vereinbar sein, selbst wenn Malware-Scanner keine Payloads erkennen. Darüber hinaus ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, und eine Blacklist-Quelle lieferte einen generischen Eintrag im Stil eines bösartigen Objekts; dies sind schwächere Signale als Malware-Erkennungen durch mehrere Engines, erhöhen aber dennoch die Vorsicht.
Insgesamt ist die stärkste Sorge hier nicht bestätigte Malware, sondern die Möglichkeit, dass die Seite eine vertrauenswürdige Software-Update-Erfahrung imitiert. Auf Grundlage dieser Erkenntnisse könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt-SSL-Zertifikat und wird über Cloudflare-Infrastruktur bereitgestellt, wobei Hosting und Webbereitstellung CloudFlare, Inc. zugeschrieben werden. Die aufgelöste Server-IP ist 188.114.96.2 und wird hier Toronto, Kanada, zugeordnet. DNS verweist auf Cloudflare-Nameserver, und das Alter der Domain wird mit ungefähr 6 Jahren angegeben.
DNSSEC scheint unsigniert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. In dem bereitgestellten Scan wurden keine direkten Malware-Dateien oder markierten externen Links identifiziert, aber die Verwendung einer gebrandeten Landingpage auf einer Shared-Hosting-Subdomain und ein auf Weiterleitungen ausgerichteter Ablauf könnten aus technischer Vertrauensperspektive eine zusätzliche Prüfung rechtfertigen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?