moonshotvote-ep.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de moonshotvote-ep.netlify.app
Este dominio parece ser un subsitio alojado en Netlify en lugar de un sitio web de marca independiente. El nombre "moonshotvote-ep" sugiere una página de destino relacionada con votaciones, campañas o eventos, pero el contenido disponible de la página es mínimo y actualmente solo muestra un simple mensaje de "redirecting..". Según la captura de pantalla y los metadatos, el sitio no presenta información clara sobre su propósito, propiedad u operador.
Debido a que está alojado bajo un subdominio compartido de una plataforma, la página puede ser un despliegue temporal, un redirector o una página de destino ligera creada para una campaña o flujo de trabajo específico. En el momento de este análisis, no hay suficiente contenido visible en la página para verificar ninguna organización legítima detrás de ella, y no se aprecia ninguna identidad del editor ni detalles comerciales en la página capturada.
Evaluación de seguridad de moonshotvote-ep.netlify.app
Los resultados del análisis indican señales de riesgo elevadas en el momento de este análisis. El dominio fue marcado como phishing por 8 de 91 motores de seguridad, lo que constituye un consenso significativo entre varios motores en lugar de una única heurística aislada. Además, la propia página muestra solo un mensaje escueto de redirección sin marca visible ni contenido explicativo, un patrón que puede estar asociado con páginas de destino desechables o abuso basado en redirecciones.
Al mismo tiempo, el análisis de archivos de malware no detectó archivos maliciosos en el pequeño conjunto de recursos analizados, y las principales bases de datos de amenazas centradas en contenido en los datos proporcionados, por lo demás, estaban limpias. Sin embargo, la dirección IP del dominio figura en una blocklist de reputación de correo, lo que por sí solo es una señal más débil, pero aun así merece mención. En conjunto, las detecciones de phishing, la falta de una identidad clara del sitio y la presentación de estilo redirector pesan más que los resultados más limpios del análisis de archivos. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido emitido por una autoridad de certificación reconocida, con vencimiento hasta 2027. Se sirve a través de Netlify y está alojado en infraestructura de AWS en Frankfurt, Germany, utilizando la dirección IP 35.157.26.135. El dominio es relativamente antiguo para una página sospechosa, pero, debido a que se trata de un subdominio de plataforma, la antigüedad por sí sola no refleja necesariamente la antigüedad ni la fiabilidad del despliegue de contenido actual.
DNSSEC parece no estar firmado, lo cual es común, pero significa que las respuestas DNS no se benefician de esa capa adicional de integridad. El comportamiento visible de la página es extremadamente mínimo y parece funcionar principalmente como un redirector, lo que puede reducir la transparencia para los usuarios y complicar la evaluación de confianza.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?