us05webosportalzoomworkspacemeeting-live-invitation-m90x76.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de us05webosportalzoomworkspacemeeting-live-invitation-m90x76.pages.dev
O domínio us05webosportalzoomworkspacemeeting-live-invitation-m90x76.pages.dev parece ser uma página alojada numa plataforma de subdomínios orientada para programadores, e não um domínio corporativo autónomo oficial. Com base na cadeia do domínio, no título da página e na captura de ecrã, apresenta-se como uma página relacionada com Zoom para espaço de trabalho ou convite para reunião e solicita aos visitantes que descarreguem ou acedam a uma atualização do Zoom ou a um recurso de espaço de trabalho.
O conteúdo visível imita a marca Zoom e utiliza linguagem como "Zoom Update Required," "Zoom Workspace Access," e "Reserve & Join Workspace." Também faz referência a recursos de terceiros de domínios relacionados com Dropbox e inclui uma ligação para accounts.google.com, o que pode indicar uma tentativa de encaminhar os utilizadores através de serviços externos familiares. Não há evidência clara na página de que seja operada pela própria Zoom, e o alojamento sugere que pode tratar-se de uma página publicada de forma independente usando uma plataforma de alojamento na cloud.
Avaliação de segurança de us05webosportalzoomworkspacemeeting-live-invitation-m90x76.pages.dev
Vários sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 6 de 91 motores de segurança, com várias classificações a apontarem para atividade relacionada com phishing ou fraude. Além disso, a página apresenta-se visualmente como uma página de atualização do Zoom ou de acesso a reunião, ao mesmo tempo que utiliza um subdomínio pages.dev longo em vez de um domínio oficial pertencente à Zoom, o que pode indicar imitação de marca ou comportamento de recolha de credenciais.
A captura de ecrã reforça essa preocupação porque insta os utilizadores a realizar uma atualização, iniciar uma transferência ou reservar acesso ao espaço de trabalho usando a marca Zoom e formulações de estilo corporativo. Embora a análise de malware não tenha identificado ficheiros assinalados no momento da análise, as páginas de phishing recorrem frequentemente a design enganador da página e a redirecionamentos externos, em vez de cargas maliciosas detetáveis. As verificações de listas negras para as principais bases de dados de conteúdo malicioso estavam, em grande parte, limpas no momento desta análise, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio, o que constitui um sinal de cautela mais fraco e não prova conclusiva por si só.
Considerando em conjunto as deteções de phishing, a apresentação enganadora com tema Zoom e o contexto de alojamento não oficial, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado por trás da infraestrutura da Cloudflare no endereço IP 188.114.96.2, com o alojamento geolocalizado em Toronto, Canadá, com base nos dados disponíveis. Utiliza um certificado TLS válido emitido por Google Trust Services, com expiração em 2026-11-07, o que indica transporte encriptado, mas não verifica por si só a legitimidade do conteúdo da página.
O domínio existe desde 2020 e está registado através da CloudFlare, Inc., com nameservers na Cloudflare. O DNSSEC parece não estar assinado. A combinação de um certificado válido, antiguidade de registo estabelecida e alojamento na cloud é tecnicamente comum tanto em páginas legítimas como abusivas, pelo que as principais preocupações aqui decorrem mais do comportamento da página, da apresentação da marca e das deteções relacionadas com phishing do que apenas da configuração do servidor.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?