invitationlauchjczoommeeting.com
Categoria: Phishing
- Não inicie sessão nem pague aqui. Feche isto. Se introduziu uma palavra-passe, altere-a onde a usa normalmente.
- Já visitou? Verifique o seu dispositivo. Uma análise gratuita mostra se foi instalado algo.
- Bloqueie o próximo. A proteção Web do Combo Cleaner bloqueia sites de phishing e fraude antes de carregarem.
Combo Cleaner é a ferramenta antimalware da PCrisk, propriedade da RCS LT. Análise gratuita; para remover o que encontrar é necessária uma licença (teste grátis de 7 dias).
Descrição de invitationlauchjczoommeeting.com
O domínio invitationlauchjczoommeeting.com parece apresentar-se como uma página de acesso a uma reunião Zoom. O título da página e a meta description fazem referência a participar numa reunião Zoom, e a captura de ecrã mostra a marca Zoom juntamente com uma mensagem que afirma que o cliente Zoom do visitante está desatualizado e que uma atualização será descarregada automaticamente.
Com base no nome do domínio e no conteúdo visível, este site não parece ser um domínio oficial da Zoom. Em vez disso, pode estar a tentar imitar uma página de início de sessão ou de entrada numa reunião de videoconferência associada à Zoom Communications. A presença de um ficheiro descarregável com o nome "ZoomInstaller.bat" é digna de nota porque os ficheiros batch são scripts executáveis e não constituem um formato típico no fluxo de entrada em reuniões baseado no navegador de um fornecedor de software generalista.
Avaliação de segurança de invitationlauchjczoommeeting.com
Este domínio apresenta vários indicadores de risco no momento desta análise. Foi assinalado por 1 em 92 motores de segurança, e estava presente uma listagem numa base de dados de ameaças, enquanto outras verificações importantes de blacklist e malware estavam, de resto, limpas. O domínio é também extremamente recente, tendo sido registado apenas 1 dia antes da análise, e não tem qualquer classificação de tráfego estabelecida. Domínios criados recentemente que imitam serviços bem conhecidos podem acarretar um risco acrescido porque os sistemas de reputação podem ainda não ter ampla visibilidade sobre eles.
O próprio conteúdo da página suscita preocupação adicional. O site parece imitar a marca e as mensagens da Zoom, e o nome do domínio assemelha-se bastante a um convite para reunião relacionado com a Zoom, em vez de um domínio empresarial oficial. A captura de ecrã indica um pedido de descarga automática de um ficheiro com o nome "ZoomInstaller.bat", o que pode ser inconsistente com a forma como páginas legítimas de entrada em reuniões baseadas no navegador normalmente disponibilizam software. Embora os resultados da análise do ficheiro aqui fornecidos não tenham assinalado os ficheiros analisados por amostragem, a combinação de imitação de marca, registo recente e um padrão de descarga de estilo executável pode indicar comportamento de phishing ou de distribuição de malware.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt que estava ativo no momento da análise, e é servido através da infraestrutura da Cloudflare no endereço IP 172.67.215.31. Os nameservers também estão definidos para a Cloudflare, e o DNSSEC parece não estar assinado. Um certificado válido ajuda a encriptar o tráfego em trânsito, mas não verifica, por si só, que o operador seja legítimo.
Do ponto de vista do risco técnico, a preocupação mais digna de nota é a aparente disponibilização de um ficheiro .bat a partir do site, que é um formato de script executável normalmente tratado com cautela. O domínio foi registado muito recentemente, não tem uma classificação estabelecida e está por trás de uma configuração de alojamento reverse-proxy comum, o que pode tornar a atribuição menos transparente. Não foram reportadas ocorrências em blocklists de reputação de correio baseadas em DNS no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?