moonlighthathel.org
Kategorie: Malicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von moonlighthathel.org
moonlighthathel.org scheint zum Zeitpunkt dieses Scans eine kürzlich registrierte Domain mit sehr begrenzt öffentlich sichtbaren Seitenmetadaten zu sein. Der Domainname entspricht nicht eindeutig einer weithin bekannten Marke, Organisation oder einem Dienst, und die verfügbaren Scandaten weisen nicht auf einen klar definierten legitimen Website-Zweck wie Nachrichten, Einzelhandel, Finanzen oder Bildung hin.
Auf Grundlage der Domainstruktur, des Hosting-Setups und des Fehlens eines beschreibenden Seitentitels oder einer Meta-Beschreibung könnte die Website inaktiv, nur minimal konfiguriert oder absichtlich spärlich gestaltet sein. Sie ist über einen gängigen Registrar registriert und nutzt ein Content-Delivery-Network, doch diese Infrastrukturentscheidungen allein belegen weder Legitimität noch Absicht.
Sicherheitsbewertung für moonlighthathel.org
Mehrere Sicherheitssignale geben zum Zeitpunkt dieses Scans Anlass zur Sorge in Bezug auf diese Domain. Sie wurde von 16 von 91 Sicherheits-Engines markiert, wobei mehrere sie mit Begriffen aus den Bereichen bösartig, Malware oder Phishing einstuften. Darüber hinaus ordneten mehrere Web-Klassifizierungsanbieter die Domain schädlichen oder verdächtigen Kategorien zu. Während ein Malware-Scan keine erkannten dateibasierten Bedrohungen meldete, erscheint dieses Ergebnis eingeschränkt, da bei diesem Scan keine Dateien, Links oder iframes identifiziert wurden.
Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren gemischt und nicht vollständig unauffällig. Große inhaltsorientierte Blocklists meldeten die Domain zum Zeitpunkt dieses Scans nicht, aber ein Blacklist-Anbieter führte sie mit einer allgemeinen Bezeichnung für ein bösartiges Objekt. Die Domain ist außerdem sehr neu, was die Unsicherheit erhöhen kann, da neu erstellte Domains häufig in kurzlebigen Missbrauchskampagnen verwendet werden, bevor eine breitere Blocklist-Abdeckung nachzieht.
Insgesamt deutet die Kombination aus erheblichen Erkennungen durch mehrere Engines, Signalen schädlicher Kategorisierung und sehr kürzlicher Registrierung auf ein erhöhtes Risiko hin. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Domain verwendet ein gültiges SSL/TLS-Zertifikat, das über Amazon-Infrastruktur ausgestellt wurde, und wird über AWS CloudFront bereitgestellt, wobei der beobachtete Edge-Standort zum Zeitpunkt dieses Scans nach Paris, Frankreich aufgelöst wurde. Nameserver werden von Cloudflare bereitgestellt, was auf die Nutzung gängiger CDN- und DNS-Dienste hinweist. Die Webserver-Software und Protokolldetails wurden in der verfügbaren Scan-Ausgabe nicht identifiziert.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. In der bereitgestellten Malware-Scan-Ausgabe wurden keine Payloads auf Dateiebene, externen Links oder iframe-Verweise identifiziert, wobei das Fehlen sichtbarer Inhalte auch einschränken kann, was automatisierte Scanner prüfen konnten.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?