moonshotvote-ep.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van moonshotvote-ep.netlify.app
Dit domein lijkt een door Netlify gehoste subsite te zijn in plaats van een zelfstandige website met eigen branding. De naam "moonshotvote-ep" wijst op een landingspagina die verband houdt met stemmen, een campagne of een evenement, maar de beschikbare pagina-inhoud is minimaal en toont momenteel alleen een eenvoudige melding "redirecting..". Op basis van de screenshot en metadata presenteert de site geen duidelijke informatie over het doel, eigendom of de exploitant.
Omdat de site wordt gehost onder een gedeeld platformsubdomein, kan de pagina een tijdelijke deployment, redirector of lichte landingspagina zijn die voor een specifieke campagne of workflow is gemaakt. Op het moment van deze scan is er niet genoeg zichtbare inhoud op de pagina om een legitieme organisatie erachter te verifiëren, en uit de vastgelegde pagina blijkt geen identiteit van de uitgever of bedrijfsinformatie.
Veiligheidsbeoordeling voor moonshotvote-ep.netlify.app
De scanresultaten wijzen op verhoogde risicosignalen op het moment van deze scan. Het domein werd door 8 van de 91 beveiligingsengines als phishing gemarkeerd, wat een betekenisvolle consensus van meerdere engines is en niet één op zichzelf staande heuristiek. Daarnaast toont de pagina zelf alleen een kale redirectmelding zonder transparante branding of verklarende inhoud, een patroon dat in verband kan worden gebracht met wegwerplandingspagina's of op redirects gebaseerd misbruik.
Tegelijkertijd heeft de scan van malwarebestanden geen schadelijke bestanden gedetecteerd in de kleine set gescande resources, en waren grote op inhoud gerichte dreigingsdatabases in de verstrekte gegevens verder schoon. Het IP-adres van het domein staat echter op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar nog steeds het vermelden waard. Alles bij elkaar wegen de phishingdetecties, het ontbreken van een duidelijke site-identiteit en de redirectachtige presentatie zwaarder dan de schonere resultaten van de bestandsscan. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met een vervaldatum die doorloopt tot in 2027. De site wordt aangeboden via Netlify en gehost op AWS-infrastructuur in Frankfurt, Duitsland, met gebruik van het IP-adres 35.157.26.135. Het domein is relatief oud voor een verdachte pagina, maar omdat dit een platformsubdomein is, weerspiegelt de leeftijd op zichzelf niet noodzakelijk de leeftijd of betrouwbaarheid van de huidige contentdeployment.
DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is maar betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag. Het zichtbare paginagedrag is uiterst minimaal en lijkt voornamelijk als redirector te functioneren, wat de transparantie voor gebruikers kan verminderen en de beoordeling van betrouwbaarheid kan bemoeilijken.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?