moonshot-listing-rbl.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di moonshot-listing-rbl.netlify.app
Il dominio moonshot-listing-rbl.netlify.app sembra essere un sottodominio ospitato su Netlify, una piattaforma comunemente utilizzata per pubblicare siti web statici e applicazioni web. Al momento di questa scansione, la pagina visibile mostrava un messaggio generico "Site not found", il che suggerisce che il contenuto precedentemente associato a questo indirizzo potrebbe essere stato rimosso, configurato in modo errato o non essere più pubblicamente disponibile.
In base al modello di denominazione del dominio, il sito potrebbe essere stato destinato a una listing, landing page o presenza web in stile campagna piuttosto che a un sito aziendale autonomo e consolidato da tempo. Nella pagina acquisita non erano visibili una chiara identità dell'operatore, dettagli dell'organizzazione o contenuti funzionali del sito, quindi lo scopo attuale non può essere confermato dalla sola pagina live.
Valutazione sicurezza di moonshot-listing-rbl.netlify.app
I risultati della scansione indicano segnali di rischio elevato associati a questo URL al momento di questa scansione. È stato segnalato da 14 su 91 motori di sicurezza, con più rilevamenti che descrivono phishing o altri comportamenti dannosi, ed era presente anche una segnalazione in un database di minacce. Inoltre, l'indirizzo IP del dominio compare in una mail-reputation blocklist, che è un segnale più debole rispetto ai rilevamenti diretti di minacce sul sito web ma che vale comunque la pena di notare.
Allo stesso tempo, la pagina acquisita durante la scansione mostrava solo un errore generico "Site not found" della piattaforma di hosting, anziché contenuti di phishing attivi. Ciò può accadere quando contenuti abusivi sono già stati rimossi o quando una pagina precedentemente segnalata non è più accessibile. Una scansione malware separata non ha identificato file dannosi nella pagina attualmente visibile, ma ciò non prevale sui più ampi rilevamenti multi-engine di phishing associati all'URL.
Dato il numero di rilevamenti indipendenti correlati al phishing e la mancanza di contenuti legittimi visibili del sito, questo sito web può comportare potenziali rischi per i visitatori sulla base dei dati disponibili al momento di questa scansione.
Descrizione tecnica
Il sito è servito tramite HTTPS con un certificato TLS valido emesso da DigiCert, ed è ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania. Il titolo della pagina e lo screenshot indicano una risposta standard Netlify "Site not found", che di solito significa che il sottodominio è inattivo, configurato in modo errato oppure che il contenuto distribuito è stato rimosso.
Il dominio è relativamente vecchio per una segnalazione sospetta, con circa 8 anni, e la sua registrazione si estende ben nel futuro. DNSSEC sembra non firmato, il che è comune ma fornisce una protezione dell'integrità DNS inferiore rispetto a una configurazione firmata. Nella scansione a livello di pagina non sono stati identificati file dannosi, link esterni o iframe, anche se ciò è coerente con l'attuale pagina di errore piuttosto che costituire una prova di un uso storico benigno.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?