moonshot-listing-sj1.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von moonshot-listing-sj1.netlify.app
Diese Domain scheint eher eine von Netlify gehostete Subdomain als eine eigenständige Website mit Markenauftritt zu sein. Die sichtbare Seite zeigt derzeit eine allgemeine Meldung „Site not found“, was darauf hindeutet, dass die Inhalte, die dort möglicherweise zuvor gehostet wurden, zum Zeitpunkt dieses Scans nicht verfügbar, entfernt oder fehlkonfiguriert sind.
Basierend auf dem Benennungsmuster der Domain und Kategorisierungsdaten von Drittanbietern könnte die Subdomain für eine temporäre Kampagne, eine Landingpage oder ein gehostetes Web-Asset verwendet worden sein. Derzeit sind jedoch keine aktiven Website-Inhalte sichtbar, und auf der Seite wird keine eindeutige Betreiberidentität angegeben. Das Hosting-Setup weist darauf hin, dass sie über eine Netlify-Infrastruktur bereitgestellt wird, die durch Cloud-Hosting unterstützt wird.
Sicherheitsbewertung für moonshot-listing-sj1.netlify.app
Mehrere Sicherheitsquellen stuften diese Domain als Phishing- oder betrugsbezogen ein, und 15 von 91 Sicherheits-Engines markierten sie zum Zeitpunkt dieses Scans. Zusätzlich führte eine auf Phishing spezialisierte Bedrohungsdatenbank die Domain, was ein stärkeres Warnsignal ist als eine allgemeine heuristische Einstufung allein. Obwohl die aktuelle Seite nur eine Meldung „Site not found“ anzeigt, entkräftet das frühere oder externe Erkennungen im Zusammenhang mit derselben URL nicht.
Es gibt außerdem ein zweites Reputationsproblem: Die IP-Adresse der Domain ist auf einer Mail-Reputations-Blockliste aufgeführt. Dieses Signal allein wäre ein schwächerer Hinweis auf Missbrauch einer Website, erscheint hier jedoch zusammen mit weitergehenden phishingbezogenen Erkennungen durch mehrere Sicherheits-Engines und Kategorieanbieter.
Der hier enthaltene Malware-Scan erkannte auf der derzeit sichtbaren Seite keine schädlichen Dateien, doch dieses Ergebnis ist eingeschränkt, da die Seite inaktiv zu sein scheint und nur eine Datei gescannt wurde. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über ein gültiges SSL/TLS-Zertifikat von DigiCert bereitgestellt, das im März 2027 abläuft. Sie wird auf einer Netlify-Infrastruktur mit einem AWS EC2-Backend in Frankfurt, Deutschland, gehostet. Die Domain ist seit mehreren Jahren registriert, was mitunter eher auf Beständigkeit als auf eine neu erstellte Wegwerf-Domain hindeuten kann, wobei das Alter allein das Phishing-Risiko nicht verringert.
DNSSEC scheint unsigniert zu sein, und die aktuelle Seite liefert eine Netlify-Antwort „Site not found“ statt aktiver Anwendungsinhalte zurück. Das deutet darauf hin, dass die Subdomain außer Betrieb genommen, fehlkonfiguriert oder entfernt worden sein könnte. Während die Konfiguration der Transportsicherheit vorhanden zu sein scheint, sind die Reputationsbefunde in diesem Fall das gewichtigere Problem.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?