invitationlauchjczoommeeting.com
Catégorie : Phishing
- Ne vous connectez pas et ne payez pas ici. Fermez-la. Si vous avez saisi un mot de passe, changez-le là où vous l'utilisez normalement.
- Déjà visité ? Vérifiez votre appareil. Une analyse gratuite indique si quelque chose a été installé.
- Bloquez le suivant. La protection web de Combo Cleaner bloque les sites de phishing et d'arnaque avant leur chargement.
Combo Cleaner est l’outil anti-malware de PCrisk, détenu par RCS LT. Analyse gratuite ; la suppression des éléments détectés nécessite une licence (essai gratuit de 7 jours).
Description de invitationlauchjczoommeeting.com
Le domaine invitationlauchjczoommeeting.com semble se présenter comme une page d’accès à une réunion Zoom. Son titre de page et sa méta-description font référence au fait de rejoindre une réunion Zoom, et la capture d’écran montre l’image de marque de Zoom ainsi qu’un message affirmant que le client Zoom du visiteur n’est pas à jour et qu’une mise à jour sera téléchargée automatiquement.
D’après le nom de domaine et le contenu visible, ce site ne semble pas être un domaine officiel de Zoom. Il pourrait plutôt tenter d’imiter une page de connexion ou de participation à une réunion de visioconférence associée à Zoom Communications. La présence d’un fichier téléchargeable nommé "ZoomInstaller.bat" est notable, car les fichiers batch sont des scripts exécutables et ne constituent pas un format habituel dans le flux de participation à une réunion via navigateur d’un éditeur de logiciels grand public.
Évaluation de sécurité de invitationlauchjczoommeeting.com
Ce domaine présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 1 moteur de sécurité sur 92, et une inscription dans une base de données de menaces était présente, tandis que les autres vérifications majeures de listes noires et de logiciels malveillants étaient par ailleurs propres. Le domaine est également extrêmement récent, ayant été enregistré seulement 1 jour avant l’analyse, et il ne dispose d’aucun classement de trafic établi. Les domaines nouvellement créés qui imitent des services connus peuvent présenter un risque accru, car les systèmes de réputation peuvent ne pas encore avoir une visibilité étendue sur eux.
Le contenu de la page lui-même suscite des inquiétudes supplémentaires. Le site semble imiter l’image de marque et les messages de Zoom, et le nom de domaine ressemble étroitement à une invitation à une réunion liée à Zoom plutôt qu’à un domaine d’entreprise officiel. La capture d’écran indique une invite de téléchargement automatique pour un fichier nommé "ZoomInstaller.bat", ce qui peut ne pas être cohérent avec la manière dont les pages légitimes de participation à une réunion via navigateur fournissent généralement des logiciels. Même si les résultats d’analyse de fichiers fournis ici n’ont pas signalé les fichiers échantillonnés, la combinaison d’une imitation de marque, d’un enregistrement récent et d’un schéma de téléchargement de type exécutable peut indiquer un comportement de phishing ou de diffusion de logiciels malveillants.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide qui était actif au moment de l’analyse, et il est servi via l’infrastructure Cloudflare à l’adresse IP 172.67.215.31. Les serveurs de noms sont également configurés sur Cloudflare, et DNSSEC semble ne pas être signé. Un certificat valide aide à chiffrer le trafic en transit, mais il ne vérifie pas à lui seul que l’opérateur est légitime.
Du point de vue du risque technique, la préoccupation la plus notable est la diffusion apparente d’un fichier .bat depuis le site, qui est un format de script exécutable couramment traité avec prudence. Le domaine est très récemment enregistré, ne dispose pas d’un classement établi et se trouve derrière une configuration d’hébergement reverse-proxy courante, ce qui peut rendre l’attribution moins transparente. Aucun signalement sur des blocklists de réputation de messagerie basées sur le DNS n’a été rapporté au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?