zoominvite-us09web-user08b.pages.dev
Categorie: Phishing
- Meld u hier niet aan en betaal niet. Sluit de pagina. Als u een wachtwoord hebt ingevoerd, wijzig het dan waar u het normaal gebruikt.
- Al bezocht? Controleer uw apparaat. Een gratis scan toont of er iets is geïnstalleerd.
- Houd de volgende tegen. De webbeveiliging van Combo Cleaner blokkeert phishing- en oplichtingssites voordat ze laden.
Combo Cleaner is PCrisk's eigen anti-malwaretool, eigendom van RCS LT. Gratis scannen; voor het verwijderen van gevonden items is een licentie nodig (gratis proefperiode van 7 dagen).
Beschrijving van zoominvite-us09web-user08b.pages.dev
Dit domein lijkt een pagina te hosten die is vormgegeven om op Zoom te lijken, het bekende platform voor videoconferenties. De paginatitel is "Zoom" en de screenshot toont Zoom-branding naast een bericht waarin staat dat de Zoom-client van de bezoeker verouderd is, met daarbij een knop "Download Zoom Client". Op basis van de zichtbare inhoud presenteert de pagina zich als een landingspagina voor software-updates of downloads, en niet als een informatieve website.
Het domein zelf is een subdomein van pages.dev, een platform voor statische hosting, en het naamgevingspatroon bevat meerdere Zoom-gerelateerde termen zoals "zoominvite" en "user", die mogelijk bedoeld zijn om relevant te lijken voor Zoom-vergaderuitnodigingen of accountactiviteit. In de scangegevens is geen duidelijke aanwijzing dat deze pagina wordt beheerd door Zoom Video Communications, en het gebruik van een subdomein op een hostingplatform van een derde partij in plaats van een officieel domein van Zoom is opvallend.
Veiligheidsbeoordeling voor zoominvite-us09web-user08b.pages.dev
De resultaten van de geautomatiseerde malwarescan waren gemengd op het moment van deze scan. Enerzijds markeerden 0 van de 89 beveiligingsengines de URL, meldde de scan van malwarebestanden geen gemarkeerde bestanden en waren de gecontroleerde DNS-gebaseerde e-mailreputatielijsten schoon. Anderzijds vermeldde een grote dreigingsdatabase de site wegens social engineering, en de blacklistsamenvatting toont ook een kwaadaardige vermelding van diezelfde bron. Dat type vermelding is een sterker waarschuwingssignaal dan een schoon resultaat van generieke malwareheuristiek, omdat het kan wijzen op misleidende inhoud in plaats van een traditionele malware-payload.
Ook de inhoud van de pagina roept op basis van alleen het uiterlijk zorgen op. Er wordt Zoom-branding gebruikt en er wordt een prompt getoond om een update van de Zoom-client te downloaden, terwijl de pagina wordt gehost op een pages.dev-subdomein in plaats van op een officiële Zoom-webproperty. Die mismatch kan wijzen op een imitatiepagina die is ontworpen om bezoekers ertoe te bewegen software te downloaden of met inhoud te interageren in de veronderstelling dat deze met Zoom verbonden is.
Hoewel verschillende scansignalen schoon waren, verhogen de vermelding wegens social engineering en de mismatch in branding het risico wezenlijk. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site werd aangeboden via HTTPS met een geldig Let's Encrypt-certificaat dat op het moment van deze scan geldig was tot 2026-12-20. De site lijkt te worden gehost achter Cloudflare-infrastructuur op IP-adres 188.114.97.2, met Cloudflare-nameservers en hosting in Toronto, Canada. Het domein is ongeveer zes jaar oud, wat soms een stabiliserend signaal kan zijn, hoewel leeftijd op zichzelf de legitimiteit niet verifieert.
DNSSEC lijkt niet ondertekend te zijn, wat niet ongebruikelijk is, maar wel betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag. In de verstrekte scangegevens werden geen kwaadaardige bestanden, gemarkeerde externe links of iframe-problemen gemeld, maar de belangrijkste technische zorg is het kennelijke gebruik van een door een derde partij gehost subdomein om merkgebonden software-downloadberichten te presenteren.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?