videomeetconnect.com
Categorie: Phishing And Other Frauds
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van videomeetconnect.com
Het domein videomeetconnect.com lijkt zich op basis van de naam te presenteren als iets dat verband houdt met online vergaderingen of videoconferenties. De vastgelegde pagina toont echter geen werkend communicatieplatform, homepage van een bedrijf of dienstbeschrijving. In plaats daarvan is de zichtbare inhoud een eenvoudige directorylijst van de webserver met het label "Index of /", waarin mappen zoals cgi-bin, nc_assets en zoom zichtbaar zijn, samen met een downloadbaar bestand met de naam "Zoom.zip".
Op basis van de beschikbare pagina-inhoud lijkt de site momenteel niet te functioneren als een normale openbaar toegankelijke bedrijfswebsite. Er is geen zichtbare branding, eigendomsinformatie, contactinformatie of verklarende tekst die aangeeft wie de site beheert. De combinatie van een domeinnaam met een vergaderthema en een blootgestelde bestandsindex kan wijzen op een site die onvoltooid is, verkeerd is geconfigureerd of wordt gebruikt voor bestandshosting in plaats van voor een legitieme conferentiedienst.
Veiligheidsbeoordeling voor videomeetconnect.com
Dit domein vertoont op het moment van deze scan verschillende signalen die tot voorzichtigheid manen. Het werd door een webclassificatieprovider gecategoriseerd als phishing en andere vormen van fraude, en 2 van de 91 beveiligingsengines markeerden het, waaronder één phishinggerelateerde detectie. Het domein is bovendien extreem nieuw met een leeftijd van slechts 1 dag, heeft geen gevestigde verkeersrangschikking, en de zichtbare pagina is geen normale website maar een open directorylijst met daarin een map met de naam "zoom" en een downloadbaar archief met de naam "Zoom.zip". Die combinatie kan het risico vergroten, omdat nieuw geregistreerde domeinen die downloadbare bestanden tonen soms worden gebruikt in imitatie- of campagnes voor diefstal van inloggegevens.
Tegelijkertijd waren andere scansignalen minder ernstig: de malwarescan identificeerde geen gemarkeerde bestanden, en controles in grote dreigingsdatabases waren schoon op het moment van deze scan. Toch wegen schone blacklistresultaten niet op tegen de phishinggerelateerde categorisering, het kleine aantal detecties door engines, de zeer recente registratiedatum en de ongebruikelijke blootgestelde directorystructuur.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat uitgegeven door Sectigo Limited, wordt gehost op een LiteSpeed-webserver op IP-adres 198.54.115.222 in Chicago, United States, met infrastructuur die is gekoppeld aan Namecheap. DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is maar betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag.
Een opvallend technisch aandachtspunt is dat de homepage directory-indexering lijkt bloot te leggen in plaats van een geconfigureerde landingspagina. Openbare directorylijsten kunnen interne structuur en downloadbare inhoud onthullen die mogelijk niet bedoeld zijn voor brede toegang. De aanwezigheid van een vergaderingsgerelateerde map en een ZIP-bestand op een pas geregistreerd domein kan aanleiding geven tot extra voorzichtigheid, ook al werden er op het moment van de analyse geen schadelijke bestanden gedetecteerd door de bestandsscan.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?