moonshotvote-rq.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de moonshotvote-rq.netlify.app
El dominio moonshotvote-rq.netlify.app parece ser un subdominio alojado en Netlify en lugar de un sitio web principal independiente. Según el nombre, puede estar destinado a una página de aterrizaje de votación, campaña o promoción relacionada con un proyecto o iniciativa llamada "Moonshot Vote", pero el contenido de la página disponible es mínimo y no identifica claramente a un operador, organización o propósito del servicio.
En el momento de este escaneo, la página visible consistía principalmente en una pantalla en blanco con el texto "redirecting..", lo que sugiere que el sitio puede funcionar principalmente como una página de redirección intermedia en lugar de un sitio web público completo. Debido a que no hay una marca visible significativa en la página, información de la empresa ni contenido descriptivo, la propiedad real y el destino previsto no pudieron verificarse de forma independiente a partir de la propia página.
Evaluación de seguridad de moonshotvote-rq.netlify.app
Los resultados del escaneo indican señales de riesgo elevadas en el momento de este escaneo. El dominio fue marcado como phishing por 8 de 91 motores de seguridad, lo que constituye un nivel notable de consenso para una clasificación relacionada con phishing. Además, la propia página muestra muy poco contenido legítimo y parece actuar como un redireccionador, un patrón que a veces puede asociarse con páginas de campaña de corta duración o configuraciones engañosas de enrutamiento de tráfico.
Otras señales fueron mixtas. Un escaneo de malware no detectó archivos maliciosos en el contenido limitado que se escaneó, y las principales bases de datos de amenazas centradas en contenido incluidas en el escaneo estaban limpias en el momento de la revisión. Sin embargo, la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo que es una señal más débil que las inclusiones directas por phishing o malware, pero aun así añade cierta cautela. La combinación de múltiples detecciones de phishing, una transparencia mínima de la página y un comportamiento de estilo redirección aumenta la incertidumbre.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido emitido por DigiCert y está alojado en infraestructura de Netlify respaldada por AWS EC2 en la región de Frankfurt. La validez del certificado sugiere que hay transporte cifrado, aunque los detalles exactos de los protocolos compatibles no se proporcionaron en los datos del escaneo. El dominio es relativamente antiguo para una página sospechosa, pero debido a que se trata de un subdominio de Netlify, la antigüedad del registro principal no refleja necesariamente la antigüedad ni la fiabilidad del contenido específico alojado.
DNSSEC parece no estar firmado, lo que significa que las respuestas DNS no se benefician de la validación DNSSEC. No se identificaron archivos maliciosos, enlaces externos ni iframes en el escaneo limitado, pero el escaso contenido de la página "redirecting.." y las detecciones de phishing sugieren que la principal preocupación probablemente sea de comportamiento o basada en el destino, más que malware basado en archivos en la propia página de aterrizaje.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?