invitezoommeeting.xyz
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van invitezoommeeting.xyz
Het domein invitezoommeeting.xyz lijkt een zeer recent geregistreerde website te zijn met een naam die onlinevergadertoegang of uitnodigingsfunctionaliteit suggereert. Alleen op basis van de formulering van de domeinnaam kan het bedoeld zijn om zich voor te doen als een pagina die verband houdt met Zoom-vergaderingen, vergaderuitnodigingen of toegang tot samenwerking op afstand. De site staat niet gerangschikt in grote verkeerslijsten, wat kan wijzen op beperkte zichtbaarheid, recente aanmaak of laag gebruik op het moment van deze scan.
Het domein is geregistreerd via NICENIC INTERNATIONAL GROUP CO., LIMITED en gebruikt Cloudflare-nameservers en hostinginfrastructuur. Uit de verstrekte scangegevens blijkt geen duidelijke bedrijfsidentiteit, informatie over de beheerder of gevestigde organisatorische achtergrond. Omdat de domeinnaam nauw verwijst naar een breed erkend merk voor videoconferenties terwijl een afzonderlijk .xyz-domein wordt gebruikt, kan het een poging zijn om gebruikers aan te trekken die op zoek zijn naar vergadergerelateerde links of inlogpagina's.
Veiligheidsbeoordeling voor invitezoommeeting.xyz
Dit domein vertoont op het moment van deze scan verschillende waarschuwingsindicatoren. Het werd gemarkeerd door 4 van de 89 beveiligingsengines, waarbij meerdere detecties de site als phishing-gerelateerd omschrijven. Daarnaast is het domein slechts 3 dagen oud, heeft het geen gevestigde verkeersrangschikking en lijkt de naam sterk op formuleringen die met een bekend vergaderplatform worden geassocieerd, wat kan wijzen op een look-alike-opzet die bedoeld is om de aandacht van gebruikers of hun inloggegevens te verkrijgen.
De resultaten van blacklists en dreigingsdatabases waren gemengd in plaats van uniform schoon. Grote databases voor content-malware meldden op het moment van deze scan geen dreiging, maar het IP-adres van het domein staat op één blocklist voor mailreputatie, en één blacklistprovider gaf een generieke vermelding van een kwaadaardig object terug. De malwarescan identificeerde geen gemarkeerde bestanden, wat een positief teken is, maar dat weegt niet op tegen de phishing-gerelateerde detecties en de zeer recente registratie. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat, wat betekent dat verbindingen tijdens transport mogelijk versleuteld zijn, maar SSL alleen stelt geen legitimiteit vast. Het domein bevindt zich achter Cloudflare-infrastructuur, waarbij de server verwijst naar IP-adres 104.21.67.89 en nameservers amir.ns.cloudflare.com en olivia.ns.cloudflare.com. Gegevens over de hostinglocatie wijzen op Toronto, Canada, op basis van beschikbare netwerkinformatie.
DNSSEC lijkt niet ondertekend te zijn, dus er wordt in de scangegevens geen aanvullende bescherming van de DNS-integriteit aangegeven. De combinatie van een zeer recente registratie, Cloudflare-fronting en beperkte waarneembare inhoud komt zowel bij legitieme als bij twijfelachtige sites vaak voor, dus deze technische kenmerken moeten voorzichtig en in samenhang met de phishing-gerelateerde detecties worden geïnterpreteerd.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?