invitezoommeeting.xyz
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de invitezoommeeting.xyz
Le domaine invitezoommeeting.xyz semble être un site web enregistré très récemment, utilisant un nom qui suggère une fonctionnalité d’accès à des réunions en ligne ou d’invitation. Sur la seule base de la formulation du domaine, il pourrait être destiné à se présenter comme une page liée aux réunions Zoom, aux invitations à des réunions ou à l’accès à la collaboration à distance. Le site n’est pas classé dans les principales listes de trafic, ce qui peut indiquer une visibilité limitée, une création récente ou une faible utilisation au moment de cette analyse.
Le domaine a été enregistré via NICENIC INTERNATIONAL GROUP CO., LIMITED et utilise les serveurs de noms et l’infrastructure d’hébergement de Cloudflare. Aucune identité commerciale claire, aucun détail sur l’opérateur ni aucun historique organisationnel établi ne ressortent des données d’analyse fournies. Étant donné que le nom de domaine fait étroitement référence à une marque de visioconférence largement reconnue tout en utilisant un domaine .xyz distinct, il pourrait tenter d’attirer des utilisateurs à la recherche de liens de réunion ou de pages de connexion.
Évaluation de sécurité de invitezoommeeting.xyz
Ce domaine présente plusieurs indicateurs de prudence au moment de cette analyse. Il a été signalé par 4 moteurs de sécurité sur 89, avec plusieurs détections décrivant le site comme lié au phishing. En outre, le domaine n’a que 3 jours, ne dispose d’aucun classement de trafic établi, et son nom ressemble étroitement à une formulation associée à une plateforme de réunion bien connue, ce qui peut indiquer une configuration d’imitation destinée à capter l’attention des utilisateurs ou leurs identifiants.
Les résultats des listes noires et des bases de données de menaces étaient mitigés plutôt qu’uniformément propres. Les principales bases de données de contenus malveillants n’ont pas signalé de menace au moment de cette analyse, mais l’adresse IP du domaine apparaît sur une blocklist de réputation de messagerie, et un fournisseur de liste noire a renvoyé un signalement générique d’objet malveillant. L’analyse de malware n’a pas identifié de fichiers signalés, ce qui est un signe positif, mais cela ne l’emporte pas sur les détections liées au phishing et l’enregistrement très récent. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide, ce qui signifie que les connexions peuvent être chiffrées en transit, mais le SSL seul n’établit pas la légitimité. Le domaine se trouve derrière l’infrastructure de Cloudflare, le serveur se résolvant vers l’adresse IP 104.21.67.89 et les serveurs de noms amir.ns.cloudflare.com et olivia.ns.cloudflare.com. Les données de localisation de l’hébergement pointent vers Toronto, Canada, d’après les informations réseau disponibles.
DNSSEC semble ne pas être signé, de sorte qu’aucune protection supplémentaire de l’intégrité DNS n’est indiquée dans les données d’analyse. La combinaison d’un enregistrement très récent, d’un masquage via Cloudflare et d’un contenu observable limité est courante à la fois sur des sites légitimes et sur des sites douteux, de sorte que ces caractéristiques techniques doivent être interprétées avec prudence et conjointement avec les détections liées au phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?