zzoom.pages.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van zzoom.pages.dev
zzoom.pages.dev lijkt een door Cloudflare Pages gehoste webpagina te zijn die zich presenteert als een Zoom-gerelateerde updatepagina. De zichtbare inhoud gebruikt Zoom-branding, de paginatitel is "Zoom Client Update," en de pagina vertelt bezoekers dat hun Zoom-client verouderd is voordat zij worden doorgestuurd naar een vermeende Microsoft Store-bestemming. Er wordt ook verwezen naar een externe link voor het delen van documenten en naar een lokaal bestand met de naam "microsoft-store.php," wat erop wijst dat de pagina is ontworpen als een tijdelijke landingspagina in plaats van als een officiële producthomepage.
Op basis van de branding en bewoordingen die in de screenshot worden getoond, probeert deze pagina mogelijk een software-updateworkflow na te bootsen die met Zoom en Microsoft wordt geassocieerd. Het domein zelf is echter een pages.dev-subdomein in plaats van een officieel domein dat eigendom is van Zoom, en de beschikbare scangegevens geven niet aan dat het wordt beheerd door Zoom Video Communications of Microsoft. In praktische zin lijkt het te functioneren als een redirectpagina met branding die wordt gehost op gedeelde cloudinfrastructuur.
Veiligheidsbeoordeling voor zzoom.pages.dev
De resultaten van de geautomatiseerde scan zijn gemengd. Positief is dat 0 van de 89 beveiligingsengines kwaadaardige activiteit hebben gedetecteerd op het moment van deze scan, dat de malwarescan geen gemarkeerde bestanden rapporteerde, en dat de hier getoonde controles van grote dreigingsdatabases geen actieve malware- of phishingvermeldingen rapporteerden. Het domein is ook meerdere jaren oud, wat een stabiliserend signaal kan zijn in vergelijking met nieuw aangemaakte wegwerpdomeinen.
Dat gezegd hebbende, zijn er wezenlijke vertrouwenszorgen op basis van de inhoud van de pagina zelf. Het domein lijkt sterk op het Zoom-merk terwijl het een onofficieel pages.dev-subdomein gebruikt, en de screenshot toont Zoom-branding gecombineerd met een redirectbericht naar een bestemming in Microsoft Store-stijl. Dat soort merkgelijkenis en redirectpatroon tussen merken kan overeenkomen met misbruik in de vorm van look-alike- of imitatiestijl, zelfs wanneer malwarescanners geen payloads detecteren. Daarnaast staat het IP-adres van het domein vermeld op één blocklist voor mailreputatie, en gaf één blacklistbron een generieke vermelding in de stijl van een kwaadaardig object terug; dit zijn zwakkere signalen dan malwaredetecties door meerdere engines, maar ze geven nog steeds aanleiding tot voorzichtigheid.
Over het geheel genomen is de sterkste zorg hier geen bevestigde malware, maar de mogelijkheid dat de pagina een vertrouwde software-update-ervaring imiteert. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat en wordt aangeboden via Cloudflare-infrastructuur, waarbij hosting en webservering worden toegeschreven aan CloudFlare, Inc. Het opgeloste server-IP is 188.114.96.2, hier geografisch gelokaliseerd in Toronto, Canada. DNS verwijst naar Cloudflare-nameservers en van het domein wordt gemeld dat het ongeveer 6 jaar oud is.
DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is, maar betekent dat DNS-antwoorden geen voordeel hebben van DNSSEC-validatie. Er zijn in de verstrekte scan geen directe malwarebestanden of gemarkeerde externe links geïdentificeerd, maar het gebruik van een landingspagina met branding op een subdomein met gedeelde hosting en een op redirects gerichte workflow kan vanuit technisch vertrouwensperspectief aanleiding geven tot aanvullende controle.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?