moonshot-listing-5lf.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di moonshot-listing-5lf.netlify.app
moonshot-listing-5lf.netlify.app sembra essere un sottodominio ospitato su Netlify, una piattaforma cloud comunemente utilizzata per pubblicare siti web statici e applicazioni web. La pagina visibile al momento di questa scansione mostra un messaggio standard "Site not found", il che suggerisce che il sottodominio specifico potrebbe non fornire più contenuti attivi oppure potrebbe essere stato rimosso, configurato in modo errato o lasciato inattivo.
In base alla struttura del dominio e ai dati di classificazione disponibili, questo indirizzo potrebbe essere stato precedentemente utilizzato per una pagina correlata al phishing piuttosto che per un sito web brandizzato a lungo termine o un servizio aziendale. Non vi sono prove visibili di un'organizzazione legittima che gestisca la pagina nel suo stato attuale, e il formato dell'hostname sembra più un nome di distribuzione temporaneo che un dominio pubblico consolidato.
Valutazione sicurezza di moonshot-listing-5lf.netlify.app
Molteplici segnali di sicurezza indicano un rischio elevato associato a questo indirizzo. Al momento di questa scansione, 15 su 91 motori di sicurezza hanno segnalato l'URL o il dominio, e diverse fonti di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, era presente una voce in un database di minacce e l'indirizzo IP del dominio compare in una blocklist di reputazione della posta. Sebbene una presenza in una lista di reputazione della posta basata su DNS sia un segnale più debole rispetto ai rilevamenti diretti di phishing, aggiunge comunque un certo livello di cautela al quadro complessivo.
Allo stesso tempo, la pagina attiva mostra attualmente un messaggio generico "Site not found" anziché contenuti di phishing attivi, e la scansione malware non ha identificato file dannosi nei contenuti limitati che erano accessibili. Detto ciò, una pagina mancante o inattiva non annulla i risultati reputazionali più ampi, soprattutto quando più motori di sicurezza indipendenti hanno segnalato l'indirizzo per attività correlate al phishing.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito viene servito tramite HTTPS con un certificato TLS valido emesso da DigiCert, ed è ospitato tramite l'infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania. La pagina attuale viene risolta in una pagina di errore ospitata da Netlify, il che è coerente con una distribuzione inattiva, rimossa o configurata in modo errato piuttosto che con un sito web funzionante. Il dominio è relativamente vecchio per un host sospetto, con circa 8 anni di età, ma in questo caso si tratta di un sottodominio Netlify piuttosto che di un dominio di brand autonomo registrabile.
DNSSEC non è abilitato, il che è comune ma significa che le risposte DNS non beneficiano di quel livello aggiuntivo di integrità. Durante questa scansione non sono stati identificati file dannosi, link esterni o iframe nel contenuto della pagina accessibile, sebbene tale risultato sia limitato dal fatto che la pagina al momento sembra inattiva.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?