moonshotvote-ep.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di moonshotvote-ep.netlify.app
Questo dominio sembra essere un sottosito ospitato su Netlify piuttosto che un sito web autonomo con un proprio marchio. Il nome "moonshotvote-ep" suggerisce una landing page relativa a votazioni, campagne o eventi, ma il contenuto della pagina disponibile è minimo e attualmente mostra solo un semplice messaggio "redirecting..". In base allo screenshot e ai metadati, il sito non presenta informazioni chiare sul suo scopo, sulla proprietà o sul gestore.
Poiché è ospitata sotto un sottodominio di una piattaforma condivisa, la pagina potrebbe essere una distribuzione temporanea, un redirector o una landing page leggera creata per una campagna o un flusso di lavoro specifico. Al momento di questa scansione, non vi è abbastanza contenuto visibile nella pagina per verificare alcuna organizzazione legittima che vi sia dietro, e dalla pagina acquisita non risultano evidenti né l'identità dell'editore né dettagli aziendali.
Valutazione sicurezza di moonshotvote-ep.netlify.app
I risultati della scansione indicano segnali di rischio elevato al momento di questa scansione. Il dominio è stato segnalato come phishing da 8 su 91 motori di sicurezza, il che rappresenta un consenso significativo tra più motori piuttosto che una singola euristica isolata. Inoltre, la pagina stessa mostra solo un semplice messaggio di reindirizzamento senza branding trasparente né contenuti esplicativi, uno schema che può essere associato a landing page usa e getta o ad abusi basati su reindirizzamenti.
Allo stesso tempo, la scansione dei file malware non ha rilevato file dannosi nel piccolo insieme di risorse analizzate, e i principali database di minacce focalizzati sui contenuti presenti nei dati forniti risultavano per il resto puliti. Tuttavia, l'indirizzo IP del dominio è elencato in una blocklist di reputazione mail, che di per sé è un segnale più debole ma comunque degno di nota. Nel complesso, i rilevamenti di phishing, la mancanza di una chiara identità del sito e la presentazione in stile redirect prevalgono sui risultati più puliti della scansione dei file. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL valido emesso da una principale autorità di certificazione, con scadenza estesa fino al 2027. È servito tramite Netlify ed è ospitato su infrastruttura AWS a Frankfurt, Germany, utilizzando l'indirizzo IP 35.157.26.135. Il dominio è relativamente vecchio per una pagina sospetta, ma poiché si tratta di un sottodominio di piattaforma, la sola anzianità non riflette necessariamente l'età o l'affidabilità dell'attuale distribuzione dei contenuti.
DNSSEC risulta non firmato, il che è comune ma significa che le risposte DNS non beneficiano di quel livello aggiuntivo di integrità. Il comportamento visibile della pagina è estremamente minimale e sembra funzionare principalmente come redirector, il che può ridurre la trasparenza per gli utenti e complicare la valutazione dell'affidabilità.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?