videomeetconnect.com
Categoria: Phishing And Other Frauds
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di videomeetconnect.com
Il dominio videomeetconnect.com sembra presentarsi come qualcosa legato alle riunioni online o alla videoconferenza in base al suo nome. Tuttavia, la pagina acquisita non mostra una piattaforma di comunicazione funzionante, una homepage aziendale o una descrizione del servizio. Al contrario, il contenuto visibile è un elenco di directory di base del server web etichettato "Index of /", che espone cartelle come cgi-bin, nc_assets e zoom, insieme a un file scaricabile denominato "Zoom.zip".
In base al contenuto della pagina disponibile, il sito al momento non sembra operare come un normale sito aziendale pubblico. Non sono visibili branding, informazioni sulla proprietà, informazioni di contatto o testo esplicativo che identifichi chi lo gestisce. La combinazione di un nome di dominio a tema riunioni e di un indice di file esposto può indicare un sito incompleto, configurato in modo errato o utilizzato per l'hosting di file piuttosto che un servizio di conferenza legittimo.
Valutazione sicurezza di videomeetconnect.com
Questo dominio mostra diversi segnali di cautela al momento di questa scansione. È stato classificato da un fornitore di web-classification come phishing and other frauds, e 2 su 91 motori di sicurezza lo hanno segnalato, inclusa una rilevazione relativa al phishing. Il dominio è inoltre estremamente nuovo, avendo solo 1 day old, non ha una classifica di traffico consolidata e la pagina visibile non è un normale sito web ma un elenco di directory aperto che include una cartella denominata "zoom" e un archivio scaricabile denominato "Zoom.zip". Questa combinazione può aumentare il rischio perché i domini registrati di recente che espongono file scaricabili possono talvolta essere utilizzati in campagne di impersonificazione o furto di credenziali.
Allo stesso tempo, altri segnali della scansione erano meno gravi: la scansione malware non ha identificato file segnalati e i controlli dei principali database di minacce risultavano puliti al momento di questa scansione. Anche così, risultati puliti nelle blacklist non superano la classificazione relativa al phishing, il numero ridotto di rilevazioni da parte dei motori, la data di registrazione molto recente e l'insolita struttura di directory esposta.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL valido emesso da Sectigo Limited, è ospitato su un server web LiteSpeed all'indirizzo IP 198.54.115.222 a Chicago, Stati Uniti, con un'infrastruttura associata a Namecheap. DNSSEC sembra non firmato, il che è comune ma significa che le risposte DNS non beneficiano di quel livello aggiuntivo di integrità.
Una preoccupazione tecnica rilevante è che la homepage sembra esporre l'indicizzazione delle directory anziché una pagina di destinazione configurata. Gli elenchi pubblici di directory possono rivelare la struttura interna e contenuti scaricabili che potrebbero non essere destinati a un accesso ampio. La presenza di una cartella relativa alle riunioni e di un file ZIP su un dominio registrato di recente può giustificare ulteriore cautela, anche se al momento dell'analisi la scansione dei file non ha rilevato file dannosi.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?