z00minvite1.pages.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di z00minvite1.pages.dev
Il dominio z00minvite1.pages.dev sembra ospitare una semplice landing page a tema aggiornamenti del software Zoom. In base al titolo della pagina, al branding visibile e allo screenshot, si presenta come una pagina "Zoom Client Update" e comunica ai visitatori che il loro client Zoom non è aggiornato, incoraggiandoli poi a continuare verso quello che viene descritto come il Microsoft Store.
Il sito non sembra essere un dominio ufficiale di Zoom. È invece ospitato su un sottodominio pages.dev, che è una piattaforma di hosting generica comunemente usata per siti web statici e distribuzioni temporanee. Il modello di denominazione "z00minvite1" ricorda molto da vicino il marchio Zoom sostituendo lettere con zeri, il che può indicare un tentativo di apparire simile a un servizio noto piuttosto che operare come un sito web con un marchio indipendente.
Valutazione sicurezza di z00minvite1.pages.dev
Questo dominio è stato segnalato da 3 motori di sicurezza su 89 al momento della scansione, con rilevamenti che indicano preoccupazioni di phishing. Anche il contenuto della pagina richiede cautela perché richiama da vicino il branding di Zoom pur utilizzando un nome di dominio non ufficiale, e tenta di reindirizzare i visitatori a un URL esterno dopo aver affermato che il client Zoom non è aggiornato. Questa combinazione può essere coerente con una pagina imitativa progettata per creare fiducia e indurre a fare clic.
Ulteriori dati della scansione hanno mostrato un file segnalato e un link/dominio esterno segnalato associati a un'euristica generica di suspicious-object. Le principali blocklist di contenuti malevoli elencate nella scansione risultavano in gran parte pulite al momento della revisione, ma l'indirizzo IP del dominio era elencato in una mail-reputation blocklist, che è un segnale più debole e non prova di per sé attività dannose del sito web. Anche così, i rilevamenti di phishing da parte di più motori, la presentazione simile a un marchio e il comportamento di reindirizzamento sono qui elementi di preoccupazione più significativi. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL Let's Encrypt valido ed è servito tramite l'infrastruttura Cloudflare da un indirizzo IP Cloudflare. È ospitato sulla piattaforma pages.dev, il che suggerisce una distribuzione di sito statico piuttosto che un server web standalone dedicato. Il dominio è registrato da diversi anni, scade nel 2027 e utilizza nameserver Cloudflare.
DNSSEC sembra non essere firmato al momento della scansione. Dai dati forniti non emerge alcun grave problema TLS, ma l'uso di un sottodominio ospitato, il comportamento di reindirizzamento esterno e il link in uscita segnalato sono in questo caso indicatori tecnici di rischio degni di nota.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?