z00minvite1.pages.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de z00minvite1.pages.dev
El dominio z00minvite1.pages.dev parece alojar una página de destino simple con temática de actualizaciones del software Zoom. Según el título de la página, la marca visible y la captura de pantalla, se presenta como una página de "Zoom Client Update" e indica a los visitantes que su cliente de Zoom está desactualizado, para luego animarlos a continuar hacia lo que se describe como Microsoft Store.
El sitio no parece ser un dominio oficial de Zoom. En cambio, está alojado en un subdominio pages.dev, que es una plataforma de alojamiento de propósito general utilizada habitualmente para sitios web estáticos y despliegues temporales. El patrón de nombre "z00minvite1" se asemeja mucho a la marca Zoom al sustituir letras por ceros, lo que puede indicar un intento de parecerse a un servicio conocido en lugar de operar como un sitio web con una marca independiente.
Evaluación de seguridad de z00minvite1.pages.dev
Este dominio fue marcado por 3 de 89 motores de seguridad en el momento del escaneo, con detecciones que indican preocupaciones de phishing. El contenido de la página también exige cautela porque se parece mucho a la marca Zoom mientras utiliza un nombre de dominio no oficial, e intenta redirigir a los visitantes a una URL externa después de afirmar que el cliente de Zoom está desactualizado. Esa combinación puede ser coherente con una página imitadora diseñada para generar confianza y provocar un clic.
Los datos adicionales del escaneo mostraron un archivo marcado y un enlace/dominio externo marcado asociado con una heurística genérica de suspicious-object. Las principales blocklists de contenido malicioso incluidas en el escaneo estaban en gran medida limpias en el momento de la revisión, pero la dirección IP del dominio figuraba en una blocklist de reputación de correo, lo cual es una señal más débil y no demuestra por sí sola actividad dañina del sitio web. Aun así, las detecciones de phishing por múltiples motores, la presentación similar a una marca y el comportamiento de redirección son preocupaciones más significativas en este caso. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt y se sirve a través de la infraestructura de Cloudflare desde una dirección IP de Cloudflare. Está alojado en la plataforma pages.dev, lo que sugiere un despliegue de sitio estático en lugar de un servidor web independiente dedicado. El dominio ha estado registrado durante varios años, vence en 2027 y utiliza nameservers de Cloudflare.
DNSSEC parece no estar firmado en el momento del escaneo. No se observa ningún fallo importante de TLS en los datos proporcionados, pero el uso de un subdominio alojado, el comportamiento de redirección externa y el enlace saliente marcado son indicadores técnicos de riesgo notables en este caso.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?