invitationlauchjczoommeeting.com
Categoría: Phishing
- No inicies sesión ni pagues aquí. Ciérralo. Si escribiste una contraseña, cámbiala donde la uses normalmente.
- ¿Ya la visitaste? Revisa tu dispositivo. Un análisis gratis muestra si se instaló algo.
- Detén el siguiente. La protección web de Combo Cleaner bloquea sitios de phishing y estafas antes de que carguen.
Combo Cleaner es la herramienta antimalware de PCrisk, propiedad de RCS LT. El análisis es gratis; para eliminar lo detectado se necesita una licencia (prueba gratis de 7 días).
Descripción de invitationlauchjczoommeeting.com
El dominio invitationlauchjczoommeeting.com parece presentarse como una página de acceso a reuniones de Zoom. Su título de página y su meta description hacen referencia a unirse a una reunión de Zoom, y la captura de pantalla muestra la marca Zoom junto con un mensaje que afirma que el cliente de Zoom del visitante está desactualizado y que una actualización se descargará automáticamente.
Según el nombre de dominio y el contenido visible, este sitio no parece ser un dominio oficial de Zoom. En cambio, puede estar intentando imitar una página de inicio de sesión o de acceso a reuniones de videoconferencia asociada con Zoom Communications. La presencia de un archivo descargable llamado "ZoomInstaller.bat" es destacable porque los archivos por lotes son scripts ejecutables y no son un formato típico en el flujo de acceso a reuniones basado en navegador de un proveedor de software convencional.
Evaluación de seguridad de invitationlauchjczoommeeting.com
Este dominio muestra varios indicadores de riesgo en el momento de este análisis. Fue marcado por 1 de 92 motores de seguridad, y había una entrada presente en una base de datos de amenazas, mientras que otras comprobaciones importantes de listas negras y malware estaban por lo demás limpias. El dominio también es extremadamente nuevo, ya que fue registrado apenas 1 día antes del análisis, y no tiene una clasificación de tráfico establecida. Los dominios creados recientemente que imitan servicios conocidos pueden conllevar un riesgo elevado porque es posible que los sistemas de reputación aún no tengan una visibilidad amplia sobre ellos.
El contenido de la página en sí genera preocupación adicional. El sitio parece imitar la marca y los mensajes de Zoom, y el nombre de dominio se asemeja mucho a una invitación a una reunión relacionada con Zoom más que a un dominio corporativo oficial. La captura de pantalla indica un aviso de descarga automática para un archivo llamado "ZoomInstaller.bat", lo que puede no ser coherente con la forma en que las páginas legítimas de acceso a reuniones basadas en navegador suelen entregar software. Aunque los resultados del análisis de archivos proporcionados aquí no marcaron los archivos muestreados, la combinación de imitación de marca, un registro reciente y un patrón de descarga de estilo ejecutable puede indicar comportamiento de phishing o de distribución de malware.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt que estaba activo en el momento del análisis, y se sirve a través de la infraestructura de Cloudflare en la dirección IP 172.67.215.31. Los nameservers también están configurados en Cloudflare, y DNSSEC parece no estar firmado. Un certificado válido ayuda a cifrar el tráfico en tránsito, pero por sí solo no verifica que el operador sea legítimo.
Desde una perspectiva de riesgo técnico, la preocupación más destacable es la aparente entrega de un archivo .bat desde el sitio, que es un formato de script ejecutable tratado habitualmente con cautela. El dominio está registrado muy recientemente, carece de una clasificación establecida y se encuentra detrás de una configuración de alojamiento común con reverse-proxy, lo que puede hacer que la atribución sea menos transparente. No se reportaron coincidencias en blocklists de reputación de correo basadas en DNS en el momento de este análisis.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?