moonshot-listing-rbl.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van moonshot-listing-rbl.netlify.app
Het domein moonshot-listing-rbl.netlify.app lijkt een subdomein te zijn dat wordt gehost op Netlify, een platform dat vaak wordt gebruikt om statische websites en webapplicaties te publiceren. Op het moment van deze scan toonde de zichtbare pagina een algemene melding "Site not found", wat erop wijst dat de inhoud die eerder aan dit adres was gekoppeld mogelijk is verwijderd, verkeerd geconfigureerd was of niet langer openbaar beschikbaar is.
Op basis van het naamgevingspatroon van het domein kan de site bedoeld zijn geweest voor een listing, landingspagina of campagneachtige webaanwezigheid, in plaats van een al lang bestaande zelfstandige bedrijfswebsite. Er waren op de vastgelegde pagina geen duidelijke identiteit van de beheerder, organisatiedetails of functionele site-inhoud zichtbaar, dus het huidige doel kan niet alleen op basis van de livepagina worden bevestigd.
Veiligheidsbeoordeling voor moonshot-listing-rbl.netlify.app
Scanbevindingen wijzen op verhoogde risicosignalen die op het moment van deze scan met deze URL waren geassocieerd. Deze werd gemarkeerd door 14 van de 91 beveiligingsengines, waarbij meerdere detecties phishing of ander kwaadaardig gedrag beschreven, en er was ook één vermelding in een dreigingsdatabase aanwezig. Daarnaast staat het IP-adres van het domein op één mail-reputatieblocklist, wat een zwakker signaal is dan directe dreigingsdetecties voor websites, maar nog steeds het vermelden waard is.
Tegelijkertijd toonde de tijdens de scan vastgelegde pagina alleen een algemene hostingplatformfout "Site not found" in plaats van actieve phishinginhoud. Dat kan gebeuren wanneer misbruikende inhoud al is verwijderd of wanneer een eerder gemarkeerde pagina niet langer toegankelijk is. Een afzonderlijke malwarescan identificeerde geen kwaadaardige bestanden op de momenteel zichtbare pagina, maar dat weegt niet op tegen de bredere phishingdetecties door meerdere engines die aan de URL zijn gekoppeld.
Gezien het aantal onafhankelijke phishinggerelateerde detecties en het ontbreken van legitieme zichtbare site-inhoud, kan deze website op basis van de beschikbare gegevens op het moment van deze scan potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig TLS-certificaat uitgegeven door DigiCert, en wordt gehost op Netlify-infrastructuur ondersteund door AWS EC2 in Frankfurt, Germany. De paginatitel en screenshot wijzen op een standaard Netlify-reactie "Site not found", wat meestal betekent dat het subdomein inactief is, verkeerd is geconfigureerd of dat de gedeployde inhoud is verwijderd.
Het domein is relatief oud voor een verdachte vermelding, met ongeveer 8 jaar, en de registratie loopt nog ver door in de toekomst. DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is maar minder bescherming van de DNS-integriteit biedt dan een ondertekende configuratie. Er zijn bij de scan op paginaniveau geen kwaadaardige bestanden, externe links of iframes vastgesteld, al is dat in lijn met de huidige foutpagina en geen bewijs van goedaardig historisch gebruik.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?