invitationlauchjczoommeeting.com
Categoria: Phishing
- Non accedere e non pagare qui. Chiudilo. Se hai inserito una password, cambiala dove la usi di solito.
- Hai già visitato il sito? Controlla il dispositivo. Una scansione gratuita mostra se è stato installato qualcosa.
- Blocca il prossimo. La protezione web di Combo Cleaner blocca siti di phishing e truffa prima che si aprano.
Combo Cleaner è lo strumento anti-malware di PCrisk, di proprietà di RCS LT. Scansione gratuita; per rimuovere ciò che trova serve una licenza (prova gratuita di 7 giorni).
Descrizione di invitationlauchjczoommeeting.com
Il dominio invitationlauchjczoommeeting.com sembra presentarsi come una pagina di accesso a una riunione Zoom. Il titolo della pagina e la meta description fanno riferimento alla partecipazione a una riunione Zoom, e lo screenshot mostra il branding di Zoom insieme a un messaggio che afferma che il client Zoom del visitatore non è aggiornato e che un aggiornamento verrà scaricato automaticamente.
In base al nome di dominio e al contenuto visibile, questo sito non sembra essere un dominio ufficiale di Zoom. Potrebbe invece tentare di imitare una pagina di accesso o di partecipazione a una riunione di videoconferenza associata a Zoom Communications. La presenza di un file scaricabile denominato "ZoomInstaller.bat" è degna di nota perché i file batch sono script eseguibili e non rappresentano un formato tipico nel flusso di partecipazione a una riunione tramite browser di un fornitore software mainstream.
Valutazione sicurezza di invitationlauchjczoommeeting.com
Questo dominio mostra diversi indicatori di rischio al momento di questa scansione. È stato segnalato da 1 su 92 motori di sicurezza, ed era presente una voce in un database di minacce, mentre gli altri principali controlli di blacklist e malware risultavano per il resto puliti. Il dominio è anche estremamente nuovo, essendo stato registrato appena 1 giorno prima della scansione, e non ha una classifica di traffico consolidata. I domini creati di recente che imitano servizi noti possono comportare un rischio elevato perché i sistemi di reputazione potrebbero non avere ancora un'ampia visibilità su di essi.
Il contenuto della pagina stessa suscita ulteriori preoccupazioni. Il sito sembra imitare il branding e la messaggistica di Zoom, e il nome di dominio assomiglia molto a un invito a una riunione correlata a Zoom piuttosto che a un dominio aziendale ufficiale. Lo screenshot indica una richiesta di download automatico per un file denominato "ZoomInstaller.bat", che potrebbe non essere coerente con il modo in cui le pagine legittime di partecipazione a riunioni tramite browser in genere distribuiscono software. Anche se i risultati della scansione dei file qui forniti non hanno segnalato i file campionati, la combinazione di imitazione del marchio, registrazione recente e schema di download in stile eseguibile può indicare un comportamento di phishing o distribuzione di malware.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL Let's Encrypt valido che era attivo al momento della scansione, ed è servito tramite l'infrastruttura Cloudflare sull'indirizzo IP 172.67.215.31. Anche i nameserver sono impostati su Cloudflare, e DNSSEC sembra non essere firmato. Un certificato valido aiuta a cifrare il traffico in transito, ma di per sé non verifica che l'operatore sia legittimo.
Dal punto di vista del rischio tecnico, la preoccupazione più rilevante è l'apparente distribuzione di un file .bat dal sito, che è un formato di script eseguibile comunemente trattato con cautela. Il dominio è stato registrato molto di recente, non ha una classifica consolidata e si trova dietro una comune configurazione di hosting reverse-proxy, il che può rendere l'attribuzione meno trasparente. Al momento di questa scansione non sono stati segnalati riscontri nelle blocklist di reputazione della posta basate su DNS.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?