videomeetconnect.com
Categoria: Phishing And Other Frauds
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de videomeetconnect.com
O domínio videomeetconnect.com aparenta apresentar-se como algo relacionado com reuniões online ou videoconferência com base no seu nome. No entanto, a página capturada não mostra uma plataforma de comunicações funcional, página inicial de empresa ou descrição de serviço. Em vez disso, o conteúdo visível é uma listagem básica de diretório de servidor web com a designação "Index of /", expondo pastas como cgi-bin, nc_assets e zoom, juntamente com um ficheiro descarregável com o nome "Zoom.zip".
Com base no conteúdo da página disponível, o site não aparenta atualmente operar como um website empresarial público normal. Não há qualquer marca visível, informação de propriedade, informação de contacto ou texto explicativo que identifique quem o opera. A combinação de um nome de domínio com temática de reuniões e um índice de ficheiros exposto pode indicar um site inacabado, mal configurado ou utilizado para alojamento de ficheiros em vez de um serviço legítimo de conferência.
Avaliação de segurança de videomeetconnect.com
Este domínio apresenta vários sinais de cautela no momento desta análise. Foi categorizado por um fornecedor de classificação web como phishing e outras fraudes, e 2 em 91 motores de segurança assinalaram-no, incluindo uma deteção relacionada com phishing. O domínio é também extremamente recente, com apenas 1 day old, não tem classificação de tráfego estabelecida, e a página visível não é um website normal, mas sim uma listagem de diretório aberta que inclui uma pasta com o nome "zoom" e um arquivo descarregável com o nome "Zoom.zip". Essa combinação pode aumentar o risco, porque domínios registados recentemente que expõem ficheiros descarregáveis podem por vezes ser usados em campanhas de personificação ou roubo de credenciais.
Ao mesmo tempo, outros sinais da análise foram menos graves: a análise de malware não identificou ficheiros assinalados, e as verificações nas principais bases de dados de ameaças estavam limpas no momento desta análise. Ainda assim, resultados limpos em listas de bloqueio não se sobrepõem à categorização relacionada com phishing, ao pequeno número de deteções por motores, à data de registo muito recente e à estrutura de diretórios exposta invulgar.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido por Sectigo Limited, alojado num servidor web LiteSpeed no endereço IP 198.54.115.222 em Chicago, Estados Unidos, com infraestrutura associada à Namecheap. O DNSSEC aparenta não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade.
Uma preocupação técnica notável é que a página inicial aparenta expor indexação de diretórios em vez de uma página de entrada configurada. Listagens públicas de diretórios podem revelar estrutura interna e conteúdo descarregável que pode não se destinar a acesso amplo. A presença de uma pasta relacionada com reuniões e de um ficheiro ZIP num domínio registado recentemente pode justificar cautela adicional, embora nenhum ficheiro malicioso tenha sido detetado pela análise de ficheiros no momento da análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?