zoom.frash.org
Catégorie : Phishing
- Ne vous connectez pas et ne payez pas ici. Fermez-la. Si vous avez saisi un mot de passe, changez-le là où vous l'utilisez normalement.
- Déjà visité ? Vérifiez votre appareil. Une analyse gratuite indique si quelque chose a été installé.
- Bloquez le suivant. La protection web de Combo Cleaner bloque les sites de phishing et d'arnaque avant leur chargement.
Combo Cleaner est l’outil anti-malware de PCrisk, détenu par RCS LT. Analyse gratuite ; la suppression des éléments détectés nécessite une licence (essai gratuit de 7 jours).
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de zoom.frash.org
Le domaine zoom.frash.org semble se présenter comme une page de réunion ou de conférence liée à Zoom. La capture d’écran montre un écran de chargement avec le message « We're setting up your meeting... », et les ressources analysées font référence à des éléments de marque Zoom ainsi qu’à des fichiers image sur le thème de Microsoft. D’après le contenu visible et les fichiers liés, la page pourrait tenter d’imiter une invitation à une réunion vidéo ou un processus de configuration.
Ce site ne semble pas être un domaine Zoom officiel. Il est plutôt hébergé comme sous-domaine de frash.org, qui n’est pas couramment associé à l’infrastructure web connue de Zoom. La présence de chemins sur le thème des réunions tels que invite, install-guide, download et zoom.php suggère que la page pourrait être conçue pour orienter les visiteurs vers une fausse configuration de réunion ou un faux processus de téléchargement de logiciel, plutôt que pour fournir un service de conférence légitime.
Évaluation de sécurité de zoom.frash.org
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 10 moteurs de sécurité sur 89, plusieurs le classant comme phishing ou malveillant. L’analyse des logiciels malveillants a également signalé des détections malveillantes, notamment des fichiers et des liens signalés sur le site, et un domaine externe référencé a lui aussi été marqué comme suspect. En outre, la page utilise des éléments de marque associés à Zoom tout en opérant depuis un sous-domaine sans lien, ce qui peut indiquer une tentative de ressembler à un service de confiance.
D’autres indicateurs de prudence apparaissent dans le profil du domaine et son infrastructure. Le domaine est relativement récent, avec environ 165 jours d’ancienneté, n’a pas de classement de trafic établi et comprend des chemins liés au téléchargement ou à l’installation qui peuvent être associés à des parcours de configuration trompeurs. L’adresse IP du domaine figure également sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible que des détections directes de phishing, mais mérite néanmoins d’être noté. Bien qu’une grande base de données de menaces ait signalé le site comme propre, le consensus plus large de l’analyse et le schéma de marque de la page pointent dans une direction plus préoccupante.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide, ce qui signifie que la connexion peut être chiffrée en transit, mais HTTPS seul n’indique pas la légitimité. Il est hébergé sur une adresse IP AWS EC2 à Columbus, États-Unis, avec Cloudflare comme bureau d’enregistrement et des serveurs de noms Cloudflare configurés. Le logiciel du serveur web n’a pas été identifié à partir des données d’analyse disponibles.
Du point de vue de la posture de sécurité, le domaine n’est pas signé DNSSEC, est relativement récent et est hébergé sur une infrastructure cloud générique pouvant être provisionnée rapidement. L’analyse a également identifié plusieurs ressources internes suspectes, notamment download.php, install-guide.php et zoom.php, ainsi que des références à un domaine externe distinct sur le thème de Zoom. Ces indicateurs techniques peuvent être compatibles avec une configuration de phishing ou de diffusion de logiciels malveillants de courte durée.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?