teams-online.com
Categorie: Phishing
- Meld u hier niet aan en betaal niet. Sluit de pagina. Als u een wachtwoord hebt ingevoerd, wijzig het dan waar u het normaal gebruikt.
- Al bezocht? Controleer uw apparaat. Een gratis scan toont of er iets is geïnstalleerd.
- Houd de volgende tegen. De webbeveiliging van Combo Cleaner blokkeert phishing- en oplichtingssites voordat ze laden.
Combo Cleaner is PCrisk's eigen anti-malwaretool, eigendom van RCS LT. Gratis scannen; voor het verwijderen van gevonden items is een licentie nodig (gratis proefperiode van 7 dagen).
Beschrijving van teams-online.com
teams-online.com lijkt zich voor te doen als een webpagina om deel te nemen aan een Microsoft Teams-vergadering. De paginatitel en zichtbare interface lijken sterk op een scherm om aan een vergadering deel te nemen, met prompts om een naam in te voeren en audio te verbinden voordat een gesprek wordt betreden. Op basis van de screenshot en metadata probeert de site de uitstraling en functie na te bootsen van een landingspagina voor online samenwerking of videoconferenties.
Het domein zelf lijkt geen officieel Microsoft-eigendom Teams-domein te zijn. In plaats daarvan gebruikt het een generieke naam die verwijst naar Teams-branding, terwijl het wordt gehost op een afzonderlijk geregistreerd domein. Op basis van de beschikbare gegevens kan deze opzet wijzen op een niet-officiële pagina die is ontworpen om een bekende zakelijke communicatiedienst na te bootsen in plaats van een standaard zakelijke vergaderlink.
Veiligheidsbeoordeling voor teams-online.com
Op het moment van deze scan zijn verschillende risico-indicatoren aanwezig. Het domein werd gemarkeerd door 3 van de 92 beveiligingsengines, waaronder phishingclassificaties van meerdere engines. Daarnaast is de website pas 2 dagen oud, heeft deze geen gevestigde verkeersrangschikking en gebruikt deze branding en paginaontwerp die sterk lijken op Microsoft Teams, terwijl deze opereert vanaf een niet-officieel domein. Die combinatie kan overeenkomen met look-alike- of credential-harvesting-activiteit.
Tegelijkertijd hebben sommige controles geen actieve malware-payloads gedetecteerd: de malwarescan rapporteerde geen gemarkeerde bestanden, en belangrijke dreigingsdatabases waarnaar in de scan wordt verwezen waren schoon op het moment van beoordeling. Schone malware- en blacklistresultaten wegen echter niet op tegen de phishinggerelateerde detecties, de zeer recente registratiedatum en de kennelijke imitatie van een veelgebruikte dienst.
Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat, wat betekent dat verkeer naar de pagina tijdens transport mogelijk versleuteld is. HTTPS alleen verifieert echter niet dat de beheerder legitiem is. Het domein wordt gehost achter Cloudflare-infrastructuur, waarbij het server-IP naar Cloudflare verwijst en de nameservers ook naar Cloudflare wijzen.
DNSSEC lijkt niet ondertekend te zijn en het domein is zeer recent geregistreerd. Er zijn in de aangeleverde scansnapshot geen schadelijke bestanden, externe links of iframes vastgesteld, maar de combinatie van een nieuw aangemaakt domein en een pagina die een bekend samenwerkingsplatform imiteert, kan vanuit phishingperspectief nog steeds reden tot zorg zijn.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?