moonshotvote-ep.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von moonshotvote-ep.netlify.app
Diese Domain scheint eher eine auf Netlify gehostete Unterseite als eine eigenständige Website mit eigener Marke zu sein. Der Name "moonshotvote-ep" deutet auf eine Landingpage im Zusammenhang mit Abstimmungen, Kampagnen oder Veranstaltungen hin, aber der verfügbare Seiteninhalt ist minimal und zeigt derzeit nur eine einfache Meldung "redirecting.." an. Auf Grundlage des Screenshots und der Metadaten stellt die Website keine klaren Informationen über ihren Zweck, ihre Eigentümerschaft oder ihren Betreiber bereit.
Da sie unter einer gemeinsam genutzten Plattform-Subdomain gehostet wird, könnte die Seite eine temporäre Bereitstellung, ein Redirector oder eine schlanke Landingpage sein, die für eine bestimmte Kampagne oder einen bestimmten Workflow erstellt wurde. Zum Zeitpunkt dieses Scans ist auf der Seite nicht genügend sichtbarer Inhalt vorhanden, um eine dahinterstehende legitime Organisation zu verifizieren, und aus der erfassten Seite gehen weder eine Herausgeberidentität noch Unternehmensangaben hervor.
Sicherheitsbewertung für moonshotvote-ep.netlify.app
Die Scan-Ergebnisse weisen zum Zeitpunkt dieses Scans auf erhöhte Risikosignale hin. Die Domain wurde von 8 von 91 Sicherheits-Engines als Phishing eingestuft, was eher einen aussagekräftigen Konsens mehrerer Engines als eine einzelne isolierte Heuristik darstellt. Darüber hinaus zeigt die Seite selbst nur eine schlichte Redirect-Meldung ohne transparente Markenkennzeichnung oder erläuternde Inhalte, ein Muster, das mit austauschbaren Landingpages oder missbräuchlicher Nutzung auf Redirect-Basis in Verbindung stehen kann.
Gleichzeitig wurden beim Malware-Dateiscan in der kleinen Menge der gescannten Ressourcen keine schädlichen Dateien erkannt, und die großen in den bereitgestellten Daten enthaltenen inhaltsorientierten Bedrohungsdatenbanken waren ansonsten unauffällig. Allerdings ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt. Insgesamt überwiegen die Phishing-Erkennungen, das Fehlen einer klaren Website-Identität und die Redirect-artige Darstellung die unauffälligeren Ergebnisse des Dateiscans. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde und bis ins Jahr 2027 gültig ist. Sie wird über Netlify bereitgestellt und auf AWS-Infrastruktur in Frankfurt, Deutschland, unter der IP-Adresse 35.157.26.135 gehostet. Die Domain ist für eine verdächtige Seite relativ alt, aber da es sich um eine Plattform-Subdomain handelt, spiegelt das Alter allein nicht unbedingt das Alter oder die Vertrauenswürdigkeit der aktuellen Inhaltsbereitstellung wider.
DNSSEC scheint unsigniert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren. Das sichtbare Seitenverhalten ist äußerst minimal und scheint in erster Linie als Redirector zu fungieren, was die Transparenz für Nutzer verringern und die Vertrauensbewertung erschweren kann.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?