zoom.frash.org
Categoria: Phishing
- Non accedere e non pagare qui. Chiudilo. Se hai inserito una password, cambiala dove la usi di solito.
- Hai già visitato il sito? Controlla il dispositivo. Una scansione gratuita mostra se è stato installato qualcosa.
- Blocca il prossimo. La protezione web di Combo Cleaner blocca siti di phishing e truffa prima che si aprano.
Combo Cleaner è lo strumento anti-malware di PCrisk, di proprietà di RCS LT. Scansione gratuita; per rimuovere ciò che trova serve una licenza (prova gratuita di 7 giorni).
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di zoom.frash.org
Il dominio zoom.frash.org sembra presentarsi come una pagina di riunione o conferenza correlata a Zoom. Lo screenshot mostra una schermata di caricamento con il messaggio "We're setting up your meeting...", e le risorse analizzate fanno riferimento ad asset di branding di Zoom insieme a file immagine a tema Microsoft. In base al contenuto visibile e ai file collegati, la pagina potrebbe tentare di imitare un invito a una videoriunione o un flusso di configurazione.
Questo sito non sembra essere un dominio ufficiale di Zoom. È invece ospitato come sottodominio di frash.org, che non è comunemente associato all'infrastruttura web nota di Zoom. La presenza di percorsi a tema riunione come invite, install-guide, download e zoom.php suggerisce che la pagina possa essere progettata per indirizzare i visitatori attraverso un falso processo di configurazione della riunione o di download del software, piuttosto che fornire un servizio di conferenza legittimo.
Valutazione sicurezza di zoom.frash.org
Molteplici segnali della scansione indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 10 su 89 motori di sicurezza, con diversi che lo classificano come phishing o dannoso. Anche la scansione malware ha riportato rilevamenti dannosi, inclusi file e link segnalati sul sito, e anche un dominio esterno referenziato è stato contrassegnato come sospetto. Inoltre, la pagina utilizza elementi di branding associati a Zoom pur operando da un sottodominio non correlato, il che può indicare un tentativo di assomigliare a un servizio affidabile.
Sono presenti ulteriori indicatori di cautela nel profilo e nell'infrastruttura del dominio. Il dominio è relativamente nuovo, con circa 165 giorni di età, non ha una classifica di traffico consolidata e include percorsi relativi a download o installazione che possono essere associati a flussi di configurazione ingannevoli. Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che è un segnale più debole rispetto ai rilevamenti diretti di phishing ma comunque degno di nota. Sebbene un importante database di minacce abbia riportato il sito come pulito, il consenso più ampio della scansione e il modello di branding della pagina puntano in una direzione più preoccupante.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL Let's Encrypt valido, il che significa che la connessione può essere crittografata durante il transito, ma il solo HTTPS non indica legittimità. È ospitato su un indirizzo IP AWS EC2 a Columbus, Stati Uniti, con Cloudflare come registrar e nameserver Cloudflare configurati. Il software del server web non è stato identificato dai dati di scansione disponibili.
Dal punto di vista della postura di sicurezza, il dominio è DNSSEC unsigned, relativamente nuovo e ospitato su un'infrastruttura cloud generica che può essere predisposta rapidamente. La scansione ha inoltre identificato molteplici risorse interne sospette, tra cui download.php, install-guide.php e zoom.php, nonché riferimenti a un dominio esterno separato a tema Zoom. Questi indicatori tecnici possono essere coerenti con una configurazione di phishing o distribuzione di malware di breve durata.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?