videomeetconnect.com
Catégorie : Phishing And Other Frauds
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de videomeetconnect.com
Le domaine videomeetconnect.com semble se présenter comme quelque chose en lien avec les réunions en ligne ou la visioconférence d’après son nom. Cependant, la page capturée n’affiche pas de plateforme de communication fonctionnelle, de page d’accueil d’entreprise ni de description de service. À la place, le contenu visible est un listing de répertoire de serveur web basique intitulé "Index of /", exposant des dossiers tels que cgi-bin, nc_assets et zoom, ainsi qu’un fichier téléchargeable nommé "Zoom.zip".
D’après le contenu de page disponible, le site ne semble pas actuellement fonctionner comme un site web d’entreprise public normal. Il n’y a aucun branding visible, aucune information sur le propriétaire, aucune information de contact ni aucun texte explicatif indiquant qui l’exploite. La combinaison d’un nom de domaine sur le thème des réunions et d’un index de fichiers exposé peut indiquer un site inachevé, mal configuré ou utilisé pour l’hébergement de fichiers plutôt que pour un service de conférence légitime.
Évaluation de sécurité de videomeetconnect.com
Ce domaine présente plusieurs signaux de prudence au moment de cette analyse. Il a été classé par un fournisseur de classification web comme phishing et autres fraudes, et 2 moteurs de sécurité sur 91 l’ont signalé, dont une détection liée au phishing. Le domaine est également extrêmement récent, avec seulement 1 jour d’ancienneté, n’a aucun classement de trafic établi, et la page visible n’est pas un site web normal mais un listing de répertoire ouvert qui comprend un dossier nommé "zoom" et une archive téléchargeable nommée "Zoom.zip". Cette combinaison peut accroître le risque, car les domaines nouvellement enregistrés qui exposent des fichiers téléchargeables peuvent parfois être utilisés dans des campagnes d’usurpation d’identité ou de vol d’identifiants.
Dans le même temps, d’autres signaux de l’analyse étaient moins graves : l’analyse antimalware n’a pas identifié de fichiers signalés, et les vérifications des principales bases de données de menaces étaient propres au moment de cette analyse. Malgré cela, des résultats propres sur les listes noires ne l’emportent pas sur la catégorisation liée au phishing, le petit nombre de détections par les moteurs, la date d’enregistrement très récente et la structure de répertoire exposée inhabituelle.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par Sectigo Limited, est hébergé sur un serveur web LiteSpeed à l’adresse IP 198.54.115.222 à Chicago, États-Unis, avec une infrastructure associée à Namecheap. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire.
Une préoccupation technique notable est que la page d’accueil semble exposer l’indexation de répertoire plutôt qu’une page d’accueil configurée. Les listings de répertoire publics peuvent révéler une structure interne et du contenu téléchargeable qui ne sont peut-être pas destinés à un large accès. La présence d’un dossier lié aux réunions et d’un fichier ZIP sur un domaine nouvellement enregistré peut justifier une prudence supplémentaire, même si aucun fichier malveillant n’a été détecté par l’analyse de fichiers au moment de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?