moonlighthathel.org
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van moonlighthathel.org
moonlighthathel.org lijkt een recent geregistreerd domein te zijn met zeer beperkte openbaar zichtbare paginametadata op het moment van deze scan. De domeinnaam komt niet duidelijk overeen met een breed erkend merk, organisatie of dienst, en de beschikbare scangegevens wijzen niet op een duidelijk omschreven legitiem websitedoel zoals nieuws, detailhandel, financiën of onderwijs.
Op basis van de domeinstructuur, hostingconfiguratie en het ontbreken van een beschrijvende paginatitel of metabeschrijving kan de site inactief, minimaal geconfigureerd of opzettelijk summier zijn. Het is geregistreerd via een gangbare registrar en gebruikt een content-delivery network, maar die infrastructuurkeuzes op zichzelf stellen geen legitimiteit of intentie vast.
Veiligheidsbeoordeling voor moonlighthathel.org
Meerdere beveiligingssignalen geven op het moment van deze scan aanleiding tot zorg rond dit domein. Het werd gemarkeerd door 16 van de 91 beveiligingsengines, waarbij verschillende het classificeerden in termen die verband houden met malicious, malware of phishing. Daarnaast koppelden meerdere webclassificatieproviders het domein aan schadelijke of verdachte categorieën. Hoewel één malwarescan meldde dat er geen bestandsgebaseerde bedreigingen waren gedetecteerd, lijkt dat resultaat beperkt omdat tijdens die scan geen bestanden, links of iframes werden geïdentificeerd.
De resultaten van blacklists en dreigingsdatabases waren gemengd in plaats van volledig schoon. Grote op content gerichte blocklists meldden het domein niet op het moment van deze scan, maar één blacklistprovider nam het wel op met een generieke aanduiding voor een schadelijk object. Het domein is ook zeer nieuw, wat de onzekerheid kan vergroten omdat nieuw aangemaakte domeinen vaak worden gebruikt in kortdurende misbruikcampagnes voordat bredere blocklistdekking is bijgewerkt.
Alles bij elkaar genomen wijst de combinatie van substantiële detecties door meerdere engines, signalen van schadelijke categorisering en zeer recente registratie op een verhoogd risico. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
Het domein gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven via Amazon-infrastructuur en wordt aangeboden via AWS CloudFront, waarbij de waargenomen edge-locatie op het moment van deze scan werd opgelost naar Paris, France. Nameservers worden geleverd door Cloudflare, wat wijst op het gebruik van gangbare CDN- en DNS-diensten. De software van de webserver en de protocoldetails werden niet geïdentificeerd in de beschikbare scanoutput.
DNSSEC lijkt unsigned te zijn, wat niet ongebruikelijk is maar wel betekent dat DNS-antwoorden geen voordeel hebben van DNSSEC-validatie. Er werden geen payloads op bestandsniveau, externe links of iframe-verwijzingen geïdentificeerd in de aangeleverde malware-scanoutput, hoewel het ontbreken van zichtbare inhoud ook kan beperken wat geautomatiseerde scanners konden inspecteren.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?