zoominvite-us09web-user08b.pages.dev
Categoria: Phishing
- Não inicie sessão nem pague aqui. Feche isto. Se introduziu uma palavra-passe, altere-a onde a usa normalmente.
- Já visitou? Verifique o seu dispositivo. Uma análise gratuita mostra se foi instalado algo.
- Bloqueie o próximo. A proteção Web do Combo Cleaner bloqueia sites de phishing e fraude antes de carregarem.
Combo Cleaner é a ferramenta antimalware da PCrisk, propriedade da RCS LT. Análise gratuita; para remover o que encontrar é necessária uma licença (teste grátis de 7 dias).
Descrição de zoominvite-us09web-user08b.pages.dev
Este domínio parece alojar uma página concebida para se assemelhar ao Zoom, a conhecida plataforma de videoconferência. O título da página é "Zoom" e a captura de ecrã mostra a marca Zoom juntamente com uma mensagem a indicar que o cliente Zoom do visitante está desatualizado e a oferecer um botão "Download Zoom Client". Com base no conteúdo visível, a página apresenta-se como uma página de destino para atualização ou transferência de software, e não como um website informativo.
O próprio domínio é um subdomínio de pages.dev, uma plataforma de alojamento estático, e o seu padrão de nomenclatura inclui vários termos relacionados com Zoom, como "zoominvite" e "user", que podem ter sido concebidos para parecer relevantes para convites para reuniões Zoom ou atividade de conta. Não há indicação clara nos dados da análise de que esta página seja operada pela Zoom Video Communications, e é digno de nota o uso de um subdomínio de alojamento de terceiros em vez de um domínio oficial pertencente à Zoom.
Avaliação de segurança de zoominvite-us09web-user08b.pages.dev
Os resultados da análise automatizada de malware eram mistos no momento desta análise. Por um lado, 0 em 89 motores de segurança assinalaram o URL, a análise de ficheiros de malware não reportou ficheiros assinalados e as listas de reputação de correio baseadas em DNS verificadas estavam limpas. Por outro lado, uma importante base de dados de ameaças listou o site por engenharia social, e o resumo da blacklist também mostra uma listagem maliciosa dessa mesma fonte. Esse tipo de listagem é um sinal de alerta mais forte do que um resultado limpo de heurísticas genéricas de malware, porque pode indicar conteúdo enganoso em vez de uma carga maliciosa tradicional.
O conteúdo da página também suscita preocupação apenas pela aparência. Utiliza a marca Zoom e apresenta um pedido para transferir uma atualização do cliente Zoom, mas está alojada num subdomínio pages.dev em vez de numa propriedade web oficial da Zoom. Essa discrepância pode indicar uma página de imitação concebida para persuadir os visitantes a transferirem software ou a interagirem com conteúdo na convicção de que está ligado à Zoom.
Embora vários sinais da análise estivessem limpos, a listagem por engenharia social e a discrepância de marca aumentam materialmente o risco. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site foi servido por HTTPS com um certificado Let's Encrypt válido que, no momento desta análise, era válido até 2026-12-20. Parece estar alojado por trás da infraestrutura da Cloudflare no endereço IP 188.114.97.2, com nameservers da Cloudflare e alojamento em Toronto, Canada. O domínio tem cerca de seis anos, o que por vezes pode ser um sinal estabilizador, embora a idade, por si só, não verifique a legitimidade.
O DNSSEC parece não estar assinado, o que não é incomum, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade. Não foram reportados ficheiros maliciosos, ligações externas assinaladas nem problemas de iframe nos dados de análise fornecidos, mas a principal preocupação técnica é o aparente uso de um subdomínio alojado por terceiros para apresentar mensagens de transferência de software com marca.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?