zoom.frash.org
Categorie: Phishing
- Meld u hier niet aan en betaal niet. Sluit de pagina. Als u een wachtwoord hebt ingevoerd, wijzig het dan waar u het normaal gebruikt.
- Al bezocht? Controleer uw apparaat. Een gratis scan toont of er iets is geïnstalleerd.
- Houd de volgende tegen. De webbeveiliging van Combo Cleaner blokkeert phishing- en oplichtingssites voordat ze laden.
Combo Cleaner is PCrisk's eigen anti-malwaretool, eigendom van RCS LT. Gratis scannen; voor het verwijderen van gevonden items is een licentie nodig (gratis proefperiode van 7 dagen).
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van zoom.frash.org
Het domein zoom.frash.org lijkt zich voor te doen als een Zoom-gerelateerde vergader- of conferentiepagina. De screenshot toont een laadscherm met de melding "We're setting up your meeting...", en de gescande bronnen verwijzen naar Zoom-brandingassets samen met Microsoft-gerelateerde afbeeldingsbestanden. Op basis van de zichtbare inhoud en gekoppelde bestanden probeert de pagina mogelijk een uitnodiging voor een videovergadering of een installatieworkflow na te bootsen.
Deze site lijkt geen officieel Zoom-domein te zijn. In plaats daarvan wordt deze gehost als een subdomein van frash.org, wat niet algemeen wordt geassocieerd met de bekende webinfrastructuur van Zoom. De aanwezigheid van vergadergerelateerde paden zoals invite, install-guide, download en zoom.php suggereert dat de pagina mogelijk is ontworpen om bezoekers door een nepvergaderingsinstallatie of softwaredownloadproces te leiden in plaats van een legitieme conferentiedienst te bieden.
Veiligheidsbeoordeling voor zoom.frash.org
Meerdere scansignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 10 van de 89 beveiligingsengines, waarbij verschillende het classificeerden als phishing of kwaadaardig. Malwarescanning meldde ook kwaadaardige bevindingen, waaronder gemarkeerde bestanden en links op de site, en één extern domein waarnaar werd verwezen, werd ook als verdacht aangemerkt. Daarnaast gebruikt de pagina brandingelementen die met Zoom worden geassocieerd terwijl deze draait op een niet-gerelateerd subdomein, wat kan wijzen op een poging om op een vertrouwde dienst te lijken.
Er zijn verdere waarschuwingsindicatoren in het domeinprofiel en de infrastructuur. Het domein is relatief nieuw met een leeftijd van ongeveer 165 dagen, heeft geen gevestigde verkeersrangschikking en bevat download- of installatiegerelateerde paden die in verband kunnen worden gebracht met misleidende installatiestromen. Het IP-adres van het domein staat ook op één blocklist voor mailreputatie, wat een zwakker signaal is dan directe phishingdetecties maar nog steeds het vermelden waard is. Hoewel één grote dreigingsdatabase meldde dat de site schoon was, wijzen de bredere scanconsensus en het brandingpatroon van de pagina in een zorgwekkendere richting.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat, wat betekent dat de verbinding tijdens transport kan worden versleuteld, maar HTTPS alleen duidt niet op legitimiteit. De site wordt gehost op een AWS EC2-IP-adres in Columbus, Verenigde Staten, met Cloudflare als registrar en geconfigureerde Cloudflare-nameservers. De webserversoftware werd niet geïdentificeerd op basis van de beschikbare scangegevens.
Vanuit het perspectief van de beveiligingshouding is het domein DNSSEC-unsigned, relatief nieuw en gehost op generieke cloudinfrastructuur die snel kan worden ingericht. De scan identificeerde ook meerdere verdachte interne resources, waaronder download.php, install-guide.php en zoom.php, evenals verwijzingen naar een afzonderlijk Zoom-gerelateerd extern domein. Deze technische indicatoren kunnen consistent zijn met een kortstondige phishing- of malwareleveringsopzet.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?