us05webosportalzoomworkspacemeeting-live-invitation-m90x76.pages.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van us05webosportalzoomworkspacemeeting-live-invitation-m90x76.pages.dev
Het domein us05webosportalzoomworkspacemeeting-live-invitation-m90x76.pages.dev lijkt een pagina te zijn die wordt gehost op een op ontwikkelaars gericht subdomeinplatform, in plaats van op een officieel zelfstandig bedrijfsdomein. Op basis van de domeinreeks, de paginatitel en de screenshot presenteert het zich als een Zoom-gerelateerde workspace- of vergaderuitnodigingspagina en vraagt het bezoekers om een Zoom-update of workspace-bron te downloaden of te openen.
De zichtbare inhoud bootst Zoom-branding na en gebruikt formuleringen zoals "Zoom Update Required," "Zoom Workspace Access," en "Reserve & Join Workspace." Er wordt ook verwezen naar assets van Dropbox-gerelateerde domeinen en er is een link naar accounts.google.com opgenomen, wat kan wijzen op een poging om gebruikers via vertrouwde externe diensten te leiden. Er is op de pagina geen duidelijk bewijs dat deze door Zoom zelf wordt beheerd, en de hostingconstructie suggereert dat het een onafhankelijk gepubliceerde pagina kan zijn die gebruikmaakt van een cloudhostingplatform.
Veiligheidsbeoordeling voor us05webosportalzoomworkspacemeeting-live-invitation-m90x76.pages.dev
Verschillende beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 6 van de 91 beveiligingsengines, waarbij meerdere classificaties wezen op phishing- of fraude-gerelateerde activiteit. Daarnaast presenteert de pagina zich visueel als een Zoom-update- of vergadertoegangspagina, terwijl een lange pages.dev-subdomeinnaam wordt gebruikt in plaats van een officieel domein dat eigendom is van Zoom, wat kan wijzen op merkimitatie of gedrag gericht op het verzamelen van inloggegevens.
De screenshot versterkt die zorg, omdat gebruikers worden aangespoord een update uit te voeren, een download te starten of workspace-toegang te reserveren met gebruik van Zoom-branding en bedrijfsachtige bewoordingen. Hoewel de malwarescan op het moment van de analyse geen gemarkeerde bestanden heeft vastgesteld, maken phishingpagina's vaak gebruik van misleidend paginaontwerp en externe redirects in plaats van detecteerbare malware-payloads. Blacklist-controles voor grote databases met kwaadaardige inhoud waren op het moment van deze scan grotendeels schoon, maar het IP-adres van het domein stond vermeld op één mail-reputatieblocklist, wat een zwakker waarschuwingssignaal is en op zichzelf geen doorslaggevend bewijs.
Wanneer de phishingdetecties, de misleidende Zoom-gethematiseerde presentatie en de niet-officiële hostingcontext samen worden genomen, kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt gehost achter Cloudflare-infrastructuur op IP-adres 188.114.96.2, waarbij de hosting op basis van beschikbare gegevens is gelokaliseerd in Toronto, Canada. De site gebruikt een geldig TLS-certificaat uitgegeven door Google Trust Services, dat verloopt op 2026-11-07, wat duidt op versleuteld transport maar op zichzelf de legitimiteit van de pagina-inhoud niet verifieert.
Het domein bestaat sinds 2020 en is geregistreerd via CloudFlare, Inc., met nameservers op Cloudflare. DNSSEC lijkt niet ondertekend te zijn. De combinatie van een geldig certificaat, een gevestigde registratieduur en cloudhosting is technisch gezien gebruikelijk voor zowel legitieme als misbruikmakende pagina's, dus de belangrijkste zorgen komen hier meer voort uit het paginagedrag, de presentatie van de branding en phishing-gerelateerde detecties dan uitsluitend uit de serverconfiguratie.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?