z00minvite1.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de z00minvite1.pages.dev
O domínio z00minvite1.pages.dev parece alojar uma página de destino simples com o tema de atualizações do software Zoom. Com base no título da página, na marca visível e na captura de ecrã, apresenta-se como uma página de "Zoom Client Update" e informa os visitantes de que o seu cliente Zoom está desatualizado, incentivando-os depois a continuar para o que é descrito como a Microsoft Store.
O site não parece ser um domínio oficial do Zoom. Em vez disso, está alojado num subdomínio pages.dev, que é uma plataforma de alojamento de uso geral comummente utilizada para websites estáticos e implementações temporárias. O padrão de nomenclatura "z00minvite1" assemelha-se muito à marca Zoom, substituindo letras por zeros, o que pode indicar uma tentativa de parecer semelhante a um serviço bem conhecido, em vez de operar como um website com marca própria independente.
Avaliação de segurança de z00minvite1.pages.dev
Este domínio foi assinalado por 3 de 89 motores de segurança no momento da análise, com deteções que indicam preocupações de phishing. O conteúdo da página também suscita cautela porque se assemelha de perto à marca Zoom ao mesmo tempo que utiliza um nome de domínio não oficial, e tenta redirecionar os visitantes para um URL externo depois de afirmar que o cliente Zoom está desatualizado. Essa combinação pode ser consistente com uma página imitadora concebida para gerar confiança e incentivar um clique.
Dados adicionais da análise mostraram um ficheiro assinalado e uma ligação/domínio externo assinalado associados a uma heurística genérica de objeto suspeito. As principais blocklists de conteúdo malicioso listadas na análise estavam, em grande medida, limpas no momento da revisão, mas o endereço IP do domínio constava de uma blocklist de reputação de correio, o que é um sinal mais fraco e não prova, por si só, atividade nociva no website. Ainda assim, as deteções de phishing por múltiplos motores, a apresentação semelhante à de uma marca e o comportamento de redirecionamento são preocupações mais significativas neste caso. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt e é servido através da infraestrutura da Cloudflare a partir de um endereço IP da Cloudflare. Está alojado na plataforma pages.dev, o que sugere uma implementação de site estático em vez de um servidor web autónomo dedicado. O domínio está registado há vários anos, expira em 2027 e utiliza nameservers da Cloudflare.
O DNSSEC parece não estar assinado no momento da análise. Não é evidente qualquer falha TLS importante a partir dos dados fornecidos, mas a utilização de um subdomínio alojado, o comportamento de redirecionamento externo e a ligação de saída assinalada são indicadores técnicos de risco dignos de nota neste caso.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?