moonshotvote-rq.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di moonshotvote-rq.netlify.app
Il dominio moonshotvote-rq.netlify.app sembra essere un sottodominio ospitato su Netlify piuttosto che un sito web primario autonomo. In base al nome, potrebbe essere destinato a una pagina di destinazione per votazioni, campagne o promozioni relativa a un progetto o un'iniziativa chiamata "Moonshot Vote", ma il contenuto della pagina disponibile è minimo e non identifica chiaramente un operatore, un'organizzazione o lo scopo del servizio.
Al momento di questa scansione, la pagina visibile consisteva principalmente in una schermata vuota con il testo "redirecting..", il che suggerisce che il sito possa funzionare principalmente come pagina di reindirizzamento intermedia piuttosto che come sito web pubblico completo. Poiché non sono presenti elementi significativi di branding nella pagina, informazioni aziendali o contenuti descrittivi, la proprietà effettiva e la destinazione prevista non hanno potuto essere verificate in modo indipendente dalla pagina stessa.
Valutazione sicurezza di moonshotvote-rq.netlify.app
I risultati della scansione indicano segnali di rischio elevato al momento di questa scansione. Il dominio è stato segnalato come phishing da 8 su 91 motori di sicurezza, un livello di consenso notevole per una classificazione relativa al phishing. Inoltre, la pagina stessa mostra pochissimi contenuti legittimi e sembra agire come redirector, uno schema che talvolta può essere associato a pagine di campagna di breve durata o a configurazioni ingannevoli di instradamento del traffico.
Gli altri segnali erano contrastanti. Una scansione malware non ha rilevato file dannosi nel contenuto limitato che è stato analizzato, e i principali database di minacce incentrati sui contenuti elencati nella scansione risultavano puliti al momento della revisione. Tuttavia, l'indirizzo IP del dominio era presente in una mail-reputation blocklist, un segnale più debole rispetto a segnalazioni dirette di phishing o malware ma che aggiunge comunque un elemento di cautela. La combinazione di più rilevamenti di phishing, trasparenza minima della pagina e comportamento in stile reindirizzamento aumenta l'incertezza.
Sulla base di questi risultati, questo sito web può presentare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL valido emesso da DigiCert ed è ospitato su infrastruttura Netlify supportata da AWS EC2 nella regione di Frankfurt. La validità del certificato suggerisce che il trasporto cifrato sia in uso, sebbene i dettagli esatti dei protocolli supportati non siano stati forniti nei dati della scansione. Il dominio è relativamente vecchio per una pagina sospetta, ma poiché si tratta di un sottodominio Netlify, l'età della registrazione principale non riflette necessariamente l'età o l'affidabilità del contenuto specifico ospitato.
DNSSEC sembra non essere firmato, il che significa che le risposte DNS non beneficiano della validazione DNSSEC. Nella scansione limitata non sono stati identificati file dannosi, link esterni o iframe, ma il contenuto scarno della pagina "redirecting.." e i rilevamenti di phishing suggeriscono che la preoccupazione principale sia probabilmente di natura comportamentale o legata alla destinazione piuttosto che a malware basato su file nella pagina di destinazione stessa.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?