zoom.frash.org
Categoría: Phishing
- No inicies sesión ni pagues aquí. Ciérralo. Si escribiste una contraseña, cámbiala donde la uses normalmente.
- ¿Ya la visitaste? Revisa tu dispositivo. Un análisis gratis muestra si se instaló algo.
- Detén el siguiente. La protección web de Combo Cleaner bloquea sitios de phishing y estafas antes de que carguen.
Combo Cleaner es la herramienta antimalware de PCrisk, propiedad de RCS LT. El análisis es gratis; para eliminar lo detectado se necesita una licencia (prueba gratis de 7 días).
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de zoom.frash.org
El dominio zoom.frash.org parece presentarse como una página de reuniones o conferencias relacionada con Zoom. La captura de pantalla muestra una pantalla de carga con el mensaje "We're setting up your meeting...", y los recursos analizados hacen referencia a activos de marca de Zoom junto con archivos de imagen con temática de Microsoft. Según el contenido visible y los archivos enlazados, la página puede estar intentando imitar una invitación a videorreunión o un flujo de configuración.
Este sitio no parece ser un dominio oficial de Zoom. En cambio, está alojado como un subdominio de frash.org, que no suele estar asociado con la infraestructura web conocida de Zoom. La presencia de rutas con temática de reuniones como invite, install-guide, download y zoom.php sugiere que la página puede estar diseñada para dirigir a los visitantes a través de un falso proceso de configuración de reunión o descarga de software, en lugar de proporcionar un servicio de conferencias legítimo.
Evaluación de seguridad de zoom.frash.org
Múltiples señales del análisis indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 10 de 89 motores de seguridad, y varios lo clasificaron como phishing o malicioso. El análisis de malware también informó hallazgos maliciosos, incluidos archivos y enlaces marcados en el sitio, y un dominio externo referenciado también fue marcado como sospechoso. Además, la página utiliza elementos de marca asociados con Zoom mientras opera desde un subdominio no relacionado, lo que puede indicar un intento de parecerse a un servicio de confianza.
Hay otros indicadores de precaución en el perfil y la infraestructura del dominio. El dominio es relativamente nuevo, con unos 165 días de antigüedad, no tiene una clasificación de tráfico establecida e incluye rutas relacionadas con descargas o instalación que pueden estar asociadas con flujos de configuración engañosos. La dirección IP del dominio también figura en una blocklist de reputación de correo, lo que es una señal más débil que las detecciones directas de phishing, pero aun así merece ser señalado. Aunque una importante base de datos de amenazas informó que el sitio estaba limpio, el consenso más amplio del análisis y el patrón de marca de la página apuntan en una dirección más preocupante.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt, lo que significa que la conexión puede cifrarse en tránsito, pero HTTPS por sí solo no indica legitimidad. Está alojado en una dirección IP de AWS EC2 en Columbus, Estados Unidos, con Cloudflare actuando como registrador y con nameservers de Cloudflare configurados. El software del servidor web no fue identificado a partir de los datos de análisis disponibles.
Desde la perspectiva de la postura de seguridad, el dominio no está firmado con DNSSEC, es relativamente nuevo y está alojado en una infraestructura genérica en la nube que puede aprovisionarse rápidamente. El análisis también identificó múltiples recursos internos sospechosos, incluidos download.php, install-guide.php y zoom.php, así como referencias a un dominio externo separado con temática de Zoom. Estos indicadores técnicos pueden ser coherentes con una configuración de phishing o distribución de malware de corta duración.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?