invitationlauchjczoommeeting.com
Kategoria: Phishing
- Nie loguj się tu ani nie płać. Zamknij stronę. Jeśli wpisano hasło, zmień je tam, gdzie zwykle go używasz.
- Już odwiedziłeś? Sprawdź urządzenie. Bezpłatne skanowanie pokaże, czy coś zostało zainstalowane.
- Zatrzymaj następną. Ochrona WWW Combo Cleaner blokuje phishing i strony oszustw, zanim się załadują.
Combo Cleaner to własne narzędzie antymalware PCrisk, należące do RCS LT. Skanowanie jest bezpłatne; usunięcie wykrytych zagrożeń wymaga licencji (7-dniowy bezpłatny okres próbny).
Opis invitationlauchjczoommeeting.com
Domena invitationlauchjczoommeeting.com wydaje się przedstawiać jako strona dostępu do spotkania Zoom. Jej tytuł strony i meta description odnoszą się do dołączania do spotkania Zoom, a zrzut ekranu pokazuje branding Zoom wraz z komunikatem twierdzącym, że klient Zoom odwiedzającego jest nieaktualny i że aktualizacja zostanie pobrana automatycznie.
Na podstawie nazwy domeny i widocznej treści ta witryna nie wydaje się być oficjalną domeną Zoom. Zamiast tego może próbować naśladować stronę logowania do wideokonferencji lub dołączania do spotkania powiązaną z Zoom Communications. Obecność pliku do pobrania o nazwie "ZoomInstaller.bat" jest godna uwagi, ponieważ pliki wsadowe są wykonywalnymi skryptami i nie są typowym formatem w przeglądarkowym procesie dołączania do spotkania stosowanym przez głównego dostawcę oprogramowania.
Ocena bezpieczeństwa invitationlauchjczoommeeting.com
Ta domena wykazuje kilka wskaźników ryzyka w czasie tego skanu. Została oznaczona przez 1 z 92 silników bezpieczeństwa i występował 1 wpis w bazie danych zagrożeń, podczas gdy inne główne kontrole blacklist i malware były poza tym czyste. Domena jest również skrajnie nowa, ponieważ została zarejestrowana zaledwie 1 dzień przed skanem, i nie ma ustalonego rankingu ruchu. Nowo utworzone domeny, które naśladują dobrze znane usługi, mogą wiązać się z podwyższonym ryzykiem, ponieważ systemy reputacyjne mogą jeszcze nie mieć na ich temat szerokiej widoczności.
Sama treść strony budzi dodatkowe obawy. Witryna wydaje się naśladować branding i komunikaty Zoom, a nazwa domeny bardzo przypomina zaproszenie na spotkanie związane z Zoom, a nie oficjalną domenę korporacyjną. Zrzut ekranu wskazuje na automatyczny monit pobrania pliku o nazwie "ZoomInstaller.bat", co może być niezgodne z tym, w jaki sposób legalne przeglądarkowe strony dołączania do spotkań zazwyczaj dostarczają oprogramowanie. Mimo że przedstawione tutaj wyniki skanowania plików nie oznaczyły przykładowych plików, połączenie naśladownictwa marki, świeżej rejestracji i wzorca pobierania w stylu pliku wykonywalnego może wskazywać na phishing lub zachowanie polegające na dostarczaniu malware.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt, który był aktywny w czasie skanu, i jest obsługiwana przez infrastrukturę Cloudflare pod adresem IP 172.67.215.31. Serwery nazw są również ustawione na Cloudflare, a DNSSEC wydaje się niepodpisany. Ważny certyfikat pomaga szyfrować ruch w trakcie transmisji, ale sam w sobie nie potwierdza, że operator jest legalny.
Z perspektywy ryzyka technicznego najbardziej godną uwagi obawą jest pozorne dostarczanie z witryny pliku .bat, który jest formatem wykonywalnego skryptu powszechnie traktowanym z ostrożnością. Domena jest bardzo świeżo zarejestrowana, nie ma ustalonego rankingu i znajduje się za powszechną konfiguracją hostingu reverse-proxy, co może sprawiać, że atrybucja jest mniej przejrzysta. W czasie tego skanu nie zgłoszono żadnych trafień na listach blokowania reputacji poczty opartych na DNS.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?