zoominvite-us09web-user08b.pages.dev
Catégorie : Phishing
- Ne vous connectez pas et ne payez pas ici. Fermez-la. Si vous avez saisi un mot de passe, changez-le là où vous l'utilisez normalement.
- Déjà visité ? Vérifiez votre appareil. Une analyse gratuite indique si quelque chose a été installé.
- Bloquez le suivant. La protection web de Combo Cleaner bloque les sites de phishing et d'arnaque avant leur chargement.
Combo Cleaner est l’outil anti-malware de PCrisk, détenu par RCS LT. Analyse gratuite ; la suppression des éléments détectés nécessite une licence (essai gratuit de 7 jours).
Description de zoominvite-us09web-user08b.pages.dev
Ce domaine semble héberger une page conçue pour ressembler à Zoom, la plateforme bien connue de visioconférence. Le titre de la page est « Zoom », et la capture d’écran montre l’image de marque de Zoom accompagnée d’un message indiquant que le client Zoom du visiteur n’est pas à jour et proposant un bouton « Download Zoom Client ». D’après le contenu visible, la page se présente comme une page d’atterrissage de mise à jour logicielle ou de téléchargement plutôt que comme un site d’information.
Le domaine lui-même est un sous-domaine de pages.dev, une plateforme d’hébergement statique, et son schéma de nommage comprend plusieurs termes liés à Zoom tels que « zoominvite » et « user », qui peuvent être destinés à paraître pertinents pour des invitations à des réunions Zoom ou une activité de compte. Rien dans les données d’analyse n’indique clairement que cette page est exploitée par Zoom Video Communications, et l’utilisation d’un sous-domaine hébergé par un tiers plutôt que d’un domaine officiel appartenant à Zoom est notable.
Évaluation de sécurité de zoominvite-us09web-user08b.pages.dev
Les résultats de l’analyse automatisée de malware étaient mitigés au moment de cette analyse. D’une part, 0 sur 89 moteurs de sécurité ont signalé l’URL, l’analyse des fichiers malveillants n’a signalé aucun fichier, et les listes de réputation de messagerie fondées sur le DNS qui ont été vérifiées étaient saines. D’autre part, une importante base de données de menaces a répertorié le site pour social engineering, et le résumé des listes noires montre également un signalement malveillant provenant de cette même source. Ce type de signalement constitue un signe d’avertissement plus fort qu’un résultat propre issu d’heuristiques génériques de malware, car il peut indiquer un contenu trompeur plutôt qu’une charge utile de malware traditionnelle.
Le contenu de la page suscite également des inquiétudes sur la seule base de son apparence. Il utilise l’image de marque de Zoom et affiche une invite à télécharger une mise à jour du client Zoom, alors qu’il est hébergé sur un sous-domaine pages.dev plutôt que sur une propriété web officielle de Zoom. Ce décalage peut indiquer une page d’imitation conçue pour persuader les visiteurs de télécharger un logiciel ou d’interagir avec du contenu en pensant qu’il est lié à Zoom.
Bien que plusieurs signaux d’analyse aient été propres, le signalement pour social engineering et l’incohérence de l’image de marque augmentent sensiblement le risque. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était servi en HTTPS avec un certificat Let's Encrypt valide qui, au moment de cette analyse, était valide jusqu’au 2026-12-20. Il semble être hébergé derrière l’infrastructure de Cloudflare à l’adresse IP 188.114.97.2, avec des nameservers Cloudflare et un hébergement à Toronto, Canada. Le domaine a environ six ans, ce qui peut parfois constituer un signal de stabilité, bien que l’ancienneté seule ne vérifie pas la légitimité.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. Aucun fichier malveillant, lien externe signalé ou problème d’iframe n’a été rapporté dans les données d’analyse fournies, mais la principale préoccupation technique est l’utilisation apparente d’un sous-domaine hébergé par un tiers pour présenter des messages de téléchargement de logiciel sous une marque donnée.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?