invitationlauchjczoommeeting.com
Categorie: Phishing
- Meld u hier niet aan en betaal niet. Sluit de pagina. Als u een wachtwoord hebt ingevoerd, wijzig het dan waar u het normaal gebruikt.
- Al bezocht? Controleer uw apparaat. Een gratis scan toont of er iets is geïnstalleerd.
- Houd de volgende tegen. De webbeveiliging van Combo Cleaner blokkeert phishing- en oplichtingssites voordat ze laden.
Combo Cleaner is PCrisk's eigen anti-malwaretool, eigendom van RCS LT. Gratis scannen; voor het verwijderen van gevonden items is een licentie nodig (gratis proefperiode van 7 dagen).
Beschrijving van invitationlauchjczoommeeting.com
Het domein invitationlauchjczoommeeting.com lijkt zich voor te doen als een Zoom-pagina voor toegang tot vergaderingen. De paginatitel en meta description verwijzen naar deelname aan een Zoom-vergadering, en de screenshot toont Zoom-branding samen met een bericht waarin wordt beweerd dat de Zoom-client van de bezoeker verouderd is en dat er automatisch een update zal worden gedownload.
Op basis van de domeinnaam en de zichtbare inhoud lijkt deze site geen officieel Zoom-domein te zijn. In plaats daarvan probeert deze mogelijk een videovergaderingslogin of pagina voor deelname aan vergaderingen na te bootsen die verband houdt met Zoom Communications. De aanwezigheid van een downloadbaar bestand met de naam "ZoomInstaller.bat" is opvallend, omdat batchbestanden uitvoerbare scripts zijn en geen gebruikelijke indeling vormen voor de browsergebaseerde vergaderdeelnameflow van een mainstream softwareleverancier.
Veiligheidsbeoordeling voor invitationlauchjczoommeeting.com
Dit domein vertoont op het moment van deze scan verschillende risico-indicatoren. Het werd gemarkeerd door 1 van de 92 beveiligingsengines, en er was één vermelding in een dreigingsdatabase aanwezig, terwijl andere grote blacklist- en malwarecontroles verder schoon waren. Het domein is ook extreem nieuw en werd slechts 1 dag vóór de scan geregistreerd, en het heeft geen gevestigde verkeersrangschikking. Nieuw aangemaakte domeinen die bekende diensten imiteren, kunnen een verhoogd risico met zich meebrengen omdat reputatiesystemen er mogelijk nog geen brede zichtbaarheid op hebben.
De inhoud van de pagina zelf roept extra zorgen op. De site lijkt Zoom-branding en berichtgeving na te bootsen, en de domeinnaam lijkt sterk op een Zoom-gerelateerde uitnodiging voor een vergadering in plaats van op een officieel bedrijfsdomein. De screenshot wijst op een automatische downloadprompt voor een bestand met de naam "ZoomInstaller.bat", wat mogelijk niet overeenkomt met hoe legitieme browsergebaseerde vergaderpagina's doorgaans software aanbieden. Hoewel de hier verstrekte resultaten van de bestandsscan voorbeeldbestanden niet hebben gemarkeerd, kan de combinatie van merkimitatie, een recente registratie en een downloadpatroon in uitvoerbare-stijl wijzen op phishing- of malwareleveringsgedrag.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat dat actief was op het moment van de scan, en wordt aangeboden via Cloudflare-infrastructuur op IP-adres 172.67.215.31. Nameservers zijn ook ingesteld op Cloudflare, en DNSSEC lijkt niet ondertekend te zijn. Een geldig certificaat helpt verkeer tijdens transport te versleutelen, maar verifieert op zichzelf niet dat de beheerder legitiem is.
Vanuit technisch-risicoperspectief is de meest opvallende zorg de kennelijke levering van een .bat-bestand vanaf de site, wat een indeling voor uitvoerbare scripts is die doorgaans met voorzichtigheid wordt behandeld. Het domein is zeer recent geregistreerd, mist een gevestigde rangschikking en bevindt zich achter een gangbare reverse-proxy-hostingopzet, wat attributie minder transparant kan maken. Er werden op het moment van deze scan geen treffers gemeld op DNS-gebaseerde mailreputatieblocklists.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?