moonshotvote-rq.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von moonshotvote-rq.netlify.app
Die Domain moonshotvote-rq.netlify.app scheint eher eine gehostete Subdomain auf Netlify als eine eigenständige primäre Website zu sein. Dem Namen nach könnte sie für eine Abstimmungs-, Kampagnen- oder Werbe-Landingpage im Zusammenhang mit einem Projekt oder einer Initiative namens "Moonshot Vote" vorgesehen sein, aber der verfügbare Seiteninhalt ist minimal und weist nicht klar auf einen Betreiber, eine Organisation oder einen Dienstzweck hin.
Zum Zeitpunkt dieses Scans bestand die sichtbare Seite hauptsächlich aus einem leeren Bildschirm mit dem Text "redirecting..", was darauf hindeutet, dass die Website möglicherweise in erster Linie als zwischengeschaltete Weiterleitungsseite und nicht als vollständige öffentliche Website dient. Da es kein aussagekräftiges Branding auf der Seite, keine Unternehmensinformationen und keine beschreibenden Inhalte gibt, konnten die tatsächliche Inhaberschaft und das beabsichtigte Ziel nicht unabhängig anhand der Seite selbst verifiziert werden.
Sicherheitsbewertung für moonshotvote-rq.netlify.app
Die Scan-Ergebnisse weisen zum Zeitpunkt dieses Scans auf erhöhte Risikosignale hin. Die Domain wurde von 8 von 91 Sicherheits-Engines als Phishing markiert, was ein bemerkenswertes Maß an Übereinstimmung für eine phishingbezogene Einstufung darstellt. Darüber hinaus zeigt die Seite selbst nur sehr wenig legitimen Inhalt und scheint als Redirector zu fungieren, ein Muster, das mitunter mit kurzlebigen Kampagnenseiten oder irreführenden Setups zur Weiterleitung von Traffic verbunden sein kann.
Andere Signale waren gemischt. Ein Malware-Scan erkannte in den begrenzten Inhalten, die gescannt wurden, keine schädlichen Dateien, und die im Scan aufgeführten großen inhaltsorientierten Bedrohungsdatenbanken waren zum Zeitpunkt der Prüfung unauffällig. Die IP-Adresse der Domain war jedoch auf einer Mail-Reputation-Blocklist aufgeführt, was ein schwächeres Signal als direkte Phishing- oder Malware-Listings ist, aber dennoch zusätzliche Vorsicht nahelegt. Die Kombination aus mehreren Phishing-Erkennungen, minimaler Seitentransparenz und weiterleitungsartigem Verhalten erhöht die Unsicherheit.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von DigiCert ausgestellt wurde, und wird auf einer Netlify-Infrastruktur gehostet, die durch AWS EC2 in der Region Frankfurt unterstützt wird. Die Gültigkeit des Zertifikats deutet darauf hin, dass verschlüsselte Übertragung eingerichtet ist, obwohl die genauen unterstützten Protokolldetails in den Scan-Daten nicht angegeben wurden. Die Domain ist für eine verdächtige Seite relativ alt, aber da es sich um eine Netlify-Subdomain handelt, spiegelt das Alter der übergeordneten Registrierung nicht notwendigerweise das Alter oder die Vertrauenswürdigkeit der spezifisch gehosteten Inhalte wider.
DNSSEC scheint unsigniert zu sein, was bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. Im begrenzten Scan wurden keine schädlichen Dateien, externen Links oder iframes identifiziert, aber der spärliche Seiteninhalt "redirecting.." und die Phishing-Erkennungen deuten darauf hin, dass das Hauptproblem wahrscheinlich eher verhaltens- oder zielbasiert ist als dateibasierte Malware auf der Landingpage selbst.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?