secure-zohomeet.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di secure-zohomeet.com
Il dominio secure-zohomeet.com sembra presentarsi come una pagina correlata a Zoho Meeting, utilizzando branding ed elementi visivi associati ai software per riunioni online e collaborazione. Il titolo della pagina e il testo visibile nella pagina fanno riferimento a "Zoho Meeting" e promuovono il download di un installer per Windows, suggerendo che il sito sia posizionato come una pagina di download software o di accesso a riunioni piuttosto che come un sito aziendale generale.
In base al nome di dominio, al layout della pagina e al contenuto visibile, questo sito potrebbe tentare di imitare o assomigliare molto al servizio legittimo Zoho Meeting. L'operatore non è chiaramente identificato nei dati della scansione forniti e il dominio stesso non è un indirizzo ufficiale evidentemente di proprietà di Zoho. La presenza di un link per scaricare un installer ospitato su un dominio diverso suggerisce inoltre che la pagina possa funzionare principalmente come pagina di distribuzione software.
Valutazione sicurezza di secure-zohomeet.com
Diversi segnali destano preoccupazione al momento di questa scansione. Il dominio è stato segnalato da 1 su 91 motori di sicurezza e più fonti di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, la pagina assomiglia molto al branding di Zoho Meeting pur utilizzando un nome di dominio separato, il che può indicare un sito sosia destinato ad apparire collegato al servizio legittimo. Lo screenshot mostra un evidente prompt di download dell'installer e la pagina rimanda a un file ZIP ospitato su un altro dominio, un modello comune nelle campagne ingannevoli di distribuzione software.
Anche la scansione malware ha riportato un livello di minaccia sospetto e ha segnalato 2 dei 3 elementi analizzati, sebbene non sia stata identificata alcuna specifica famiglia di malware. Allo stesso tempo, i controlli più ampi su blacklist e database di minacce risultavano puliti al momento di questa scansione e solo un numero ridotto di motori di sicurezza ha rilevato il sito. Anche così, la combinazione di un dominio che richiama un marchio, categorizzazione correlata al phishing, registrazione estremamente recente e distribuzione dell'installer fuori dominio aumenta materialmente il rischio. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL Let's Encrypt valido con scadenza a settembre 2026 ed è ospitato su infrastruttura Hostinger con un server web LiteSpeed all'indirizzo IP 82.29.199.64 negli Stati Uniti. Il dominio è estremamente nuovo, registrato il 2026-06-25, non ha alcun ranking Tranco e utilizza nameserver associati a dns-parking.com. DNSSEC sembra non firmato.
Da una prospettiva di rischio tecnico, il solo HTTPS non stabilisce la legittimità. La combinazione di un dominio vecchio di un giorno, DNSSEC non firmato, hosting generico e un flusso di download che fa riferimento a un file ZIP esterno su un altro dominio può essere considerata un indicatore di cautela al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?