zoominvite-us09web-user08b.pages.dev
Categoría: Phishing
- No inicies sesión ni pagues aquí. Ciérralo. Si escribiste una contraseña, cámbiala donde la uses normalmente.
- ¿Ya la visitaste? Revisa tu dispositivo. Un análisis gratis muestra si se instaló algo.
- Detén el siguiente. La protección web de Combo Cleaner bloquea sitios de phishing y estafas antes de que carguen.
Combo Cleaner es la herramienta antimalware de PCrisk, propiedad de RCS LT. El análisis es gratis; para eliminar lo detectado se necesita una licencia (prueba gratis de 7 días).
Descripción de zoominvite-us09web-user08b.pages.dev
Este dominio parece alojar una página diseñada para parecerse a Zoom, la conocida plataforma de videoconferencias. El título de la página es "Zoom", y la captura de pantalla muestra la marca Zoom junto con un mensaje que indica que el cliente de Zoom del visitante está desactualizado y ofrece un botón "Download Zoom Client". Según el contenido visible, la página se presenta como una página de destino para actualización o descarga de software, en lugar de como un sitio web informativo.
El propio dominio es un subdominio de pages.dev, una plataforma de alojamiento estático, y su patrón de nomenclatura incluye varios términos relacionados con Zoom, como "zoominvite" y "user", que podrían estar destinados a parecer relevantes para invitaciones a reuniones de Zoom o actividad de la cuenta. No hay una indicación clara en los datos del escaneo de que esta página sea operada por Zoom Video Communications, y resulta destacable el uso de un subdominio alojado por un tercero en lugar de un dominio oficial propiedad de Zoom.
Evaluación de seguridad de zoominvite-us09web-user08b.pages.dev
Los resultados del escaneo automatizado de malware fueron mixtos en el momento de este escaneo. Por un lado, 0 de 89 motores de seguridad marcaron la URL, el escaneo de archivos de malware no informó archivos marcados y las listas de reputación de correo basadas en DNS que se comprobaron estaban limpias. Por otro lado, una importante base de datos de amenazas incluyó el sitio por ingeniería social, y el resumen de listas negras también muestra una inclusión maliciosa de esa misma fuente. Ese tipo de inclusión es una señal de advertencia más fuerte que un resultado limpio de heurísticas genéricas de malware porque puede indicar contenido engañoso en lugar de una carga útil de malware tradicional.
El contenido de la página también genera preocupación solo por su apariencia. Utiliza la marca Zoom y presenta un aviso para descargar una actualización del cliente de Zoom, pero está alojada en un subdominio de pages.dev en lugar de en una propiedad web oficial de Zoom. Esa discrepancia puede indicar una página de imitación diseñada para persuadir a los visitantes de descargar software o interactuar con contenido bajo la impresión de que está conectado con Zoom.
Aunque varias señales del escaneo estaban limpias, la inclusión por ingeniería social y la discrepancia de marca aumentan materialmente el riesgo. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirvió a través de HTTPS con un certificado válido de Let's Encrypt que, en el momento de este escaneo, era válido hasta 2026-12-20. Parece estar alojado detrás de la infraestructura de Cloudflare en la dirección IP 188.114.97.2, con nameservers de Cloudflare y alojamiento en Toronto, Canada. El dominio tiene unos seis años de antigüedad, lo que a veces puede ser una señal de estabilidad, aunque la antigüedad por sí sola no verifica la legitimidad.
DNSSEC parece no estar firmado, lo cual no es infrecuente, pero sí significa que las respuestas DNS no se benefician de esa capa adicional de integridad. No se informaron archivos maliciosos, enlaces externos marcados ni problemas de iframe en los datos de escaneo proporcionados, pero la principal preocupación técnica es el aparente uso de un subdominio alojado por un tercero para presentar mensajes de descarga de software con marca.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?