us05webosportalzoomworkspacemeeting-live-invitation-m90x76.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis us05webosportalzoomworkspacemeeting-live-invitation-m90x76.pages.dev
Domena us05webosportalzoomworkspacemeeting-live-invitation-m90x76.pages.dev wydaje się być stroną hostowaną na platformie subdomen ukierunkowanej na deweloperów, a nie oficjalną, niezależną domeną korporacyjną. Na podstawie ciągu domeny, tytułu strony i zrzutu ekranu przedstawia się jako strona związana z Zoom, dotycząca przestrzeni roboczej lub zaproszenia na spotkanie, i zachęca odwiedzających do pobrania lub uzyskania dostępu do aktualizacji Zoom albo zasobu przestrzeni roboczej.
Widoczna treść naśladuje branding Zoom i używa sformułowań takich jak „Zoom Update Required”, „Zoom Workspace Access” oraz „Reserve & Join Workspace”. Odwołuje się również do zasobów stron trzecich z domen powiązanych z Dropbox i zawiera link do accounts.google.com, co może wskazywać na próbę kierowania użytkowników przez znane usługi zewnętrzne. Na stronie nie ma wyraźnych dowodów na to, że jest ona obsługiwana przez sam Zoom, a sposób hostowania sugeruje, że może to być niezależnie opublikowana strona korzystająca z platformy hostingu chmurowego.
Ocena bezpieczeństwa us05webosportalzoomworkspacemeeting-live-invitation-m90x76.pages.dev
Kilka sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko w czasie tego skanowania. Domena została oznaczona przez 6 z 91 silników bezpieczeństwa, przy czym wiele klasyfikacji wskazywało na aktywność związaną z phishingiem lub oszustwem. Ponadto strona wizualnie przedstawia się jako strona aktualizacji Zoom lub dostępu do spotkania, jednocześnie używając długiej subdomeny pages.dev zamiast oficjalnej domeny należącej do Zoom, co może wskazywać na podszywanie się pod markę lub zachowanie ukierunkowane na wyłudzanie danych uwierzytelniających.
Zrzut ekranu dodatkowo wzmacnia te obawy, ponieważ nakłania użytkowników do wykonania aktualizacji, rozpoczęcia pobierania lub zarezerwowania dostępu do przestrzeni roboczej przy użyciu brandingu Zoom i korporacyjnie brzmiących sformułowań. Chociaż skan pod kątem malware nie wykrył oznaczonych plików w czasie analizy, strony phishingowe często opierają się na zwodniczym projekcie strony i zewnętrznych przekierowaniach, a nie na wykrywalnych ładunkach malware. Kontrole blacklist dla głównych baz danych dotyczących złośliwych treści były w dużej mierze czyste w czasie tego skanowania, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem ostrzegawczym, a nie samo w sobie rozstrzygającym dowodem.
Biorąc łącznie pod uwagę wykrycia phishingu, mylący sposób prezentacji w stylistyce Zoom oraz nieoficjalny kontekst hostowania, ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest hostowana za infrastrukturą Cloudflare pod adresem IP 188.114.96.2, a na podstawie dostępnych danych lokalizacja hostingu została określona jako Toronto, Kanada. Używa ważnego certyfikatu TLS wydanego przez Google Trust Services, wygasającego 2026-11-07, co wskazuje na szyfrowany transport, ale samo w sobie nie potwierdza legalności treści strony.
Domena istnieje od 2020 i jest zarejestrowana przez CloudFlare, Inc., z serwerami nazw w Cloudflare. DNSSEC wydaje się niepodpisany. Połączenie ważnego certyfikatu, utrwalonego wieku rejestracji i hostingu chmurowego jest technicznie powszechne zarówno w przypadku legalnych, jak i nadużyciowych stron, dlatego główne obawy wynikają tutaj bardziej z zachowania strony, sposobu prezentacji brandingu i wykryć związanych z phishingiem niż wyłącznie z konfiguracji serwera.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?