invitezoommeeting.xyz
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di invitezoommeeting.xyz
Il dominio invitezoommeeting.xyz sembra essere un sito web registrato molto di recente che utilizza un nome che suggerisce funzionalità di accesso o invito a riunioni online. Basandosi esclusivamente sulla formulazione del dominio, potrebbe essere destinato a presentarsi come una pagina relativa a riunioni Zoom, inviti a riunioni o accesso alla collaborazione remota. Il sito non è classificato nei principali elenchi di traffico, il che può indicare visibilità limitata, creazione recente o basso utilizzo al momento di questa scansione.
Il dominio è stato registrato tramite NICENIC INTERNATIONAL GROUP CO., LIMITED e utilizza nameserver e infrastruttura di hosting Cloudflare. Dai dati della scansione forniti non emergono una chiara identità aziendale, dettagli sull'operatore o un contesto organizzativo consolidato. Poiché il nome di dominio fa stretto riferimento a un marchio di videoconferenza ampiamente riconosciuto pur utilizzando un dominio .xyz separato, potrebbe tentare di attirare utenti alla ricerca di link relativi a riunioni o pagine di accesso.
Valutazione sicurezza di invitezoommeeting.xyz
Questo dominio mostra diversi indicatori di cautela al momento di questa scansione. È stato segnalato da 4 su 89 motori di sicurezza, con più rilevamenti che descrivono il sito come correlato al phishing. Inoltre, il dominio ha solo 3 giorni, non ha una classificazione di traffico consolidata e il suo nome somiglia molto a formulazioni associate a una nota piattaforma per riunioni, il che può indicare una configurazione imitativa destinata a catturare l'attenzione degli utenti o le loro credenziali.
I risultati delle blacklist e dei database di minacce erano contrastanti anziché uniformemente puliti. I principali database di malware dei contenuti non hanno segnalato una minaccia al momento di questa scansione, ma l'indirizzo IP del dominio compare in una blocklist di reputazione della posta e un fornitore di blacklist ha restituito una generica segnalazione di oggetto malevolo. La scansione malware non ha identificato file segnalati, il che è un segnale positivo, ma ciò non supera i rilevamenti correlati al phishing e la registrazione molto recente. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL Let's Encrypt valido, il che significa che le connessioni possono essere crittografate durante il transito, ma il solo SSL non stabilisce la legittimità. Il dominio è dietro l'infrastruttura Cloudflare, con il server che risolve all'indirizzo IP 104.21.67.89 e nameserver amir.ns.cloudflare.com e olivia.ns.cloudflare.com. I dati sulla posizione dell'hosting indicano Toronto, Canada, sulla base delle informazioni di rete disponibili.
DNSSEC sembra non essere firmato, quindi nei dati della scansione non è indicata alcuna protezione aggiuntiva dell'integrità DNS. La combinazione di una registrazione molto recente, fronting Cloudflare e contenuti osservabili limitati è comune sia nei siti legittimi sia in quelli discutibili, quindi queste caratteristiche tecniche dovrebbero essere interpretate con cautela e insieme ai rilevamenti correlati al phishing.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?