moonlighthathel.org
Categoría: Malicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de moonlighthathel.org
moonlighthathel.org parece ser un dominio registrado recientemente con metadatos de página públicamente visibles muy limitados en el momento de este escaneo. El nombre de dominio no corresponde claramente a una marca, organización o servicio ampliamente reconocido, y los datos de escaneo disponibles no indican un propósito legítimo del sitio web bien definido, como noticias, comercio minorista, finanzas o educación.
Según la estructura del dominio, la configuración de alojamiento y la falta de un título de página descriptivo o de una meta description, el sitio puede estar inactivo, mínimamente configurado o ser intencionadamente escueto. Está registrado a través de un registrador generalista y utiliza una red de distribución de contenido, pero esas decisiones de infraestructura por sí solas no establecen legitimidad ni intención.
Evaluación de seguridad de moonlighthathel.org
Múltiples señales de seguridad generan preocupación en torno a este dominio en el momento de este escaneo. Fue marcado por 16 de 91 motores de seguridad, y varios lo clasificaron con términos relacionados con malicious, malware o phishing. Además, múltiples proveedores de clasificación web asociaron el dominio con categorías dañinas o sospechosas. Aunque un escaneo de malware informó que no se detectaron amenazas basadas en archivos, ese resultado parece limitado porque no se identificaron archivos, enlaces ni iframes durante ese escaneo.
Los resultados de listas negras y bases de datos de amenazas fueron mixtos en lugar de estar completamente limpios. Las principales blocklists centradas en contenido no reportaron el dominio en el momento de este escaneo, pero un proveedor de listas negras sí lo incluyó con una designación genérica de objeto malicioso. El dominio también es muy nuevo, lo que puede aumentar la incertidumbre porque los dominios creados recientemente se usan comúnmente en campañas de abuso de corta duración antes de que una cobertura más amplia de blocklists los alcance.
En conjunto, la combinación de detecciones sustanciales en múltiples motores, señales de categorización dañina y un registro muy reciente sugiere un riesgo elevado. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El dominio utiliza un certificado SSL/TLS válido emitido a través de la infraestructura de Amazon y se sirve mediante AWS CloudFront, con la ubicación perimetral observada resolviéndose en París, Francia en el momento de este escaneo. Los nameservers son proporcionados por Cloudflare, lo que indica el uso de servicios comunes de CDN y DNS. El software del servidor web y los detalles del protocolo no se identificaron en la salida de escaneo disponible.
DNSSEC parece no estar firmado, lo cual no es infrecuente, pero sí significa que las respuestas DNS no se benefician de la validación DNSSEC. No se identificaron cargas útiles a nivel de archivo, enlaces externos ni referencias a iframe en la salida del escaneo de malware proporcionada, aunque la ausencia de contenido visible también puede limitar lo que los escáneres automatizados pudieron inspeccionar.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?