z00minvite1.pages.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van z00minvite1.pages.dev
Het domein z00minvite1.pages.dev lijkt een eenvoudige landingspagina te hosten met als thema Zoom-software-updates. Op basis van de paginatitel, zichtbare branding en screenshot presenteert het zich als een pagina "Zoom Client Update" en vertelt het bezoekers dat hun Zoom-client verouderd is, waarna het hen aanmoedigt door te gaan naar wat wordt omschreven als de Microsoft Store.
De site lijkt geen officieel Zoom-domein te zijn. In plaats daarvan wordt deze gehost op een pages.dev-subdomein, een hostingplatform voor algemene doeleinden dat vaak wordt gebruikt voor statische websites en tijdelijke deployments. Het naamgevingspatroon "z00minvite1" lijkt sterk op het merk Zoom, waarbij nullen letters vervangen, wat kan wijzen op een poging om op een bekende dienst te lijken in plaats van als een onafhankelijk gebrande website te opereren.
Veiligheidsbeoordeling voor z00minvite1.pages.dev
Dit domein werd op het moment van de scan door 3 van de 89 beveiligingsengines gemarkeerd, waarbij de detecties wezen op phishingzorgen. De inhoud van de pagina geeft ook aanleiding tot voorzichtigheid omdat deze sterk lijkt op Zoom-branding terwijl een niet-officiële domeinnaam wordt gebruikt, en omdat wordt geprobeerd bezoekers door te sturen naar een externe URL nadat is beweerd dat de Zoom-client verouderd is. Die combinatie kan overeenkomen met een look-alike-pagina die is ontworpen om vertrouwen op te bouwen en een klik uit te lokken.
Aanvullende scangegevens toonden één gemarkeerd bestand en één gemarkeerde externe link/domein die verband hielden met een generieke suspicious-object-heuristiek. Grote blocklists voor kwaadaardige inhoud die in de scan werden vermeld, waren op het moment van beoordeling grotendeels schoon, maar het IP-adres van het domein stond op één mail-reputation-blocklist, wat een zwakker signaal is en op zichzelf geen schadelijke websiteactiviteit bewijst. Toch zijn de phishingdetecties door meerdere engines, de merkachtige presentatie en het doorstuurgedrag hier belangrijkere aandachtspunten. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat en wordt via Cloudflare-infrastructuur vanaf een Cloudflare-IP-adres aangeboden. Deze wordt gehost op het pages.dev-platform, wat wijst op een static-site-deployment in plaats van een dedicated standalone webserver. Het domein is al meerdere jaren geregistreerd, verloopt in 2027 en gebruikt Cloudflare-nameservers.
DNSSEC lijkt op het moment van de scan niet ondertekend te zijn. Uit de verstrekte gegevens blijkt geen grote TLS-storing, maar het gebruik van een gehost subdomein, extern doorstuurgedrag en de gemarkeerde uitgaande link zijn in dit geval opvallende technische risico-indicatoren.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?