z00minvite1.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de z00minvite1.pages.dev
Le domaine z00minvite1.pages.dev semble héberger une simple page d’accueil sur le thème des mises à jour du logiciel Zoom. D’après le titre de la page, l’image de marque visible et la capture d’écran, il se présente comme une page « Zoom Client Update » et indique aux visiteurs que leur client Zoom n’est pas à jour, puis les encourage à continuer vers ce qui est décrit comme le Microsoft Store.
Le site ne semble pas être un domaine officiel de Zoom. Il est plutôt hébergé sur un sous-domaine pages.dev, qui est une plateforme d’hébergement à usage général couramment utilisée pour des sites web statiques et des déploiements temporaires. Le schéma de nommage « z00minvite1 » ressemble fortement à la marque Zoom tout en remplaçant des lettres par des zéros, ce qui peut indiquer une tentative de paraître similaire à un service bien connu plutôt que d’opérer comme un site web doté d’une identité de marque indépendante.
Évaluation de sécurité de z00minvite1.pages.dev
Ce domaine a été signalé par 3 moteurs de sécurité sur 89 au moment de l’analyse, avec des détections indiquant des préoccupations liées au phishing. Le contenu de la page appelle également à la prudence, car il ressemble fortement à l’image de marque de Zoom tout en utilisant un nom de domaine non officiel, et il tente de rediriger les visiteurs vers une URL externe après avoir affirmé que le client Zoom est obsolète. Cette combinaison peut être compatible avec une page d’imitation conçue pour inspirer confiance et inciter à cliquer.
Des données d’analyse supplémentaires ont montré un fichier signalé et un lien/domaine externe signalé associés à une heuristique générique de suspicious-object. Les principales listes de blocage de contenus malveillants mentionnées dans l’analyse étaient en grande partie exemptes de signalements au moment de l’examen, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible et ne prouve pas à lui seul une activité nuisible du site web. Malgré cela, les détections de phishing par plusieurs moteurs, la présentation évoquant une marque et le comportement de redirection constituent ici des préoccupations plus importantes. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide et est servi via l’infrastructure Cloudflare depuis une adresse IP Cloudflare. Il est hébergé sur la plateforme pages.dev, ce qui suggère un déploiement de site statique plutôt qu’un serveur web autonome dédié. Le domaine est enregistré depuis plusieurs années, expire en 2027 et utilise des serveurs de noms Cloudflare.
DNSSEC semble ne pas être signé au moment de l’analyse. Aucune défaillance TLS majeure n’est évidente d’après les données fournies, mais l’utilisation d’un sous-domaine hébergé, le comportement de redirection externe et le lien sortant signalé sont des indicateurs techniques de risque notables dans ce cas.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?