invitezoommeeting.xyz
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de invitezoommeeting.xyz
El dominio invitezoommeeting.xyz parece ser un sitio web registrado muy recientemente que utiliza un nombre que sugiere funcionalidad de acceso o invitación a reuniones en línea. Basándose únicamente en la redacción del dominio, puede estar destinado a presentarse como una página relacionada con reuniones de Zoom, invitaciones a reuniones o acceso a colaboración remota. El sitio no figura en los principales listados de tráfico, lo que puede indicar visibilidad limitada, creación reciente o bajo uso en el momento de este escaneo.
El dominio fue registrado a través de NICENIC INTERNATIONAL GROUP CO., LIMITED y utiliza nameservers e infraestructura de alojamiento de Cloudflare. No se aprecia una identidad comercial clara, detalles del operador ni un trasfondo organizativo establecido a partir de los datos de escaneo proporcionados. Debido a que el nombre de dominio hace una referencia cercana a una marca de videoconferencia ampliamente reconocida mientras utiliza un dominio .xyz independiente, puede estar intentando atraer a usuarios que buscan enlaces relacionados con reuniones o páginas de inicio de sesión.
Evaluación de seguridad de invitezoommeeting.xyz
Este dominio muestra varios indicadores de precaución en el momento de este escaneo. Fue marcado por 4 de 89 motores de seguridad, con múltiples detecciones que describen el sitio como relacionado con phishing. Además, el dominio tiene solo 3 días de antigüedad, no tiene una clasificación de tráfico establecida y su nombre se parece mucho a una redacción asociada con una conocida plataforma de reuniones, lo que puede indicar una configuración de imitación destinada a captar la atención de los usuarios o sus credenciales.
Los resultados de listas negras y bases de datos de amenazas fueron mixtos en lugar de uniformemente limpios. Las principales bases de datos de malware de contenido no informaron una amenaza en el momento de este escaneo, pero la dirección IP del dominio aparece en una blocklist de reputación de correo, y un proveedor de listas negras devolvió una entrada genérica de objeto malicioso. El escaneo de malware no identificó archivos marcados, lo cual es una señal positiva, pero eso no supera las detecciones relacionadas con phishing ni el registro muy reciente. Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt, lo que significa que las conexiones pueden estar cifradas en tránsito, pero SSL por sí solo no establece legitimidad. El dominio está detrás de la infraestructura de Cloudflare, con el servidor resolviendo a la dirección IP 104.21.67.89 y los nameservers amir.ns.cloudflare.com y olivia.ns.cloudflare.com. Los datos de ubicación del alojamiento apuntan a Toronto, Canada, según la información de red disponible.
DNSSEC parece no estar firmado, por lo que no se indica protección adicional de integridad DNS en los datos de este escaneo. La combinación de un registro muy reciente, el uso de Cloudflare como intermediario y contenido observable limitado es común tanto en sitios legítimos como en sitios cuestionables, por lo que estos rasgos técnicos deben interpretarse con cautela y junto con las detecciones relacionadas con phishing.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?