zoom.frash.org
Categoria: Phishing
- Não inicie sessão nem pague aqui. Feche isto. Se introduziu uma palavra-passe, altere-a onde a usa normalmente.
- Já visitou? Verifique o seu dispositivo. Uma análise gratuita mostra se foi instalado algo.
- Bloqueie o próximo. A proteção Web do Combo Cleaner bloqueia sites de phishing e fraude antes de carregarem.
Combo Cleaner é a ferramenta antimalware da PCrisk, propriedade da RCS LT. Análise gratuita; para remover o que encontrar é necessária uma licença (teste grátis de 7 dias).
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de zoom.frash.org
O domínio zoom.frash.org aparenta apresentar-se como uma página de reunião ou conferência relacionada com Zoom. A captura de ecrã mostra um ecrã de carregamento com a mensagem "We're setting up your meeting...", e os recursos analisados fazem referência a ativos de marca Zoom juntamente com ficheiros de imagem temáticos da Microsoft. Com base no conteúdo visível e nos ficheiros associados, a página pode estar a tentar imitar um convite para videoconferência ou um fluxo de configuração.
Este site não aparenta ser um domínio oficial da Zoom. Em vez disso, está alojado como um subdomínio de frash.org, que não é normalmente associado à infraestrutura web conhecida da Zoom. A presença de caminhos temáticos de reunião como invite, install-guide, download e zoom.php sugere que a página pode ter sido concebida para encaminhar os visitantes por um falso processo de configuração de reunião ou de transferência de software, em vez de fornecer um serviço de conferência legítimo.
Avaliação de segurança de zoom.frash.org
Múltiplos sinais de análise indicam risco elevado no momento desta análise. O domínio foi assinalado por 10 de 89 motores de segurança, com vários a classificá-lo como phishing ou malicioso. A análise de malware também reportou deteções maliciosas, incluindo ficheiros e ligações assinalados no site, e um domínio externo referenciado também foi marcado como suspeito. Além disso, a página utiliza elementos de marca associados à Zoom enquanto opera a partir de um subdomínio não relacionado, o que pode indicar uma tentativa de se assemelhar a um serviço de confiança.
Existem outros indicadores de cautela no perfil e na infraestrutura do domínio. O domínio é relativamente recente, com cerca de 165 dias, não tem classificação de tráfego estabelecida e inclui caminhos relacionados com transferência ou instalação que podem estar associados a fluxos de configuração enganosos. O endereço IP do domínio também consta numa blocklist de reputação de correio, o que é um sinal mais fraco do que deteções diretas de phishing, mas ainda assim digno de nota. Embora uma importante base de dados de ameaças tenha reportado o site como limpo, o consenso mais amplo da análise e o padrão de marca da página apontam numa direção mais preocupante.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt, o que significa que a ligação pode ser encriptada em trânsito, mas HTTPS por si só não indica legitimidade. Está alojado num endereço IP AWS EC2 em Columbus, Estados Unidos, com Cloudflare a servir como registrador e nameservers da Cloudflare configurados. O software do servidor web não foi identificado a partir dos dados de análise disponíveis.
Do ponto de vista da postura de segurança, o domínio não é assinado com DNSSEC, é relativamente recente e está alojado em infraestrutura cloud genérica que pode ser rapidamente aprovisionada. A análise também identificou múltiplos recursos internos suspeitos, incluindo download.php, install-guide.php e zoom.php, bem como referências a um domínio externo separado temático da Zoom. Estes indicadores técnicos podem ser consistentes com uma configuração de phishing ou de entrega de malware de curta duração.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?