moonshot-listing-5lf.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van moonshot-listing-5lf.netlify.app
moonshot-listing-5lf.netlify.app lijkt een subdomein te zijn dat wordt gehost op Netlify, een cloudplatform dat vaak wordt gebruikt om statische websites en webapplicaties te publiceren. De zichtbare pagina toonde op het moment van deze scan een standaardmelding "Site not found", wat erop wijst dat het specifieke subdomein mogelijk niet langer actieve inhoud aanbiedt of mogelijk is verwijderd, verkeerd geconfigureerd of inactief gelaten.
Op basis van de domeinstructuur en de beschikbare classificatiegegevens kan dit adres eerder zijn gebruikt voor een phishinggerelateerde pagina in plaats van voor een langdurige website met merknaam of een zakelijke dienst. Er is geen zichtbaar bewijs dat een legitieme organisatie de pagina in de huidige staat beheert, en de indeling van de hostnaam lijkt meer op een tijdelijke implementatienaam dan op een gevestigd publiek domein.
Veiligheidsbeoordeling voor moonshot-listing-5lf.netlify.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico dat met dit adres samenhangt. Op het moment van deze scan markeerden 15 van de 91 beveiligingsengines de URL of het domein, en verschillende webclassificatiebronnen categoriseerden het als phishing- of fraudegerelateerd. Daarnaast was er één vermelding in een dreigingsdatabase aanwezig, en het IP-adres van het domein staat op één blocklist voor mailreputatie. Hoewel een op DNS gebaseerde vermelding voor mailreputatie een zwakker signaal is dan directe phishingdetecties, draagt dit nog steeds bij aan enige voorzichtigheid in het totaalbeeld.
Tegelijkertijd toont de livepagina momenteel een generieke melding "Site not found" in plaats van actieve phishinginhoud, en de malwarescan heeft geen schadelijke bestanden vastgesteld in de beperkte inhoud die toegankelijk was. Dat gezegd hebbende, doet een ontbrekende of inactieve pagina geen afbreuk aan de bredere reputatiebevindingen, vooral wanneer meerdere onafhankelijke beveiligingsengines het adres hebben gemarkeerd voor phishinggerelateerde activiteit.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig TLS-certificaat uitgegeven door DigiCert, en wordt gehost via Netlify-infrastructuur ondersteund door AWS EC2 in Frankfurt, Germany. De huidige pagina wordt omgezet naar een door Netlify gehoste foutpagina, wat overeenkomt met een inactieve, verwijderde of verkeerd geconfigureerde implementatie in plaats van een functionerende website. Het domein is voor een verdachte host relatief oud, met een leeftijd van ongeveer 8 jaar, maar in dit geval is het een Netlify-subdomein en geen op zichzelf staand registreerbaar merkdomein.
DNSSEC is niet ingeschakeld, wat gebruikelijk is maar betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag. Er zijn tijdens deze scan geen schadelijke bestanden, externe links of iframes vastgesteld in de toegankelijke pagina-inhoud, al wordt dat resultaat beperkt door het feit dat de pagina momenteel inactief lijkt.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?