moonshotvote-rq.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van moonshotvote-rq.netlify.app
Het domein moonshotvote-rq.netlify.app lijkt een gehost subdomein op Netlify te zijn in plaats van een zelfstandige primaire website. Op basis van de naam kan het bedoeld zijn als een stem-, campagne- of promotionele landingspagina met betrekking tot een project of initiatief genaamd "Moonshot Vote", maar de beschikbare pagina-inhoud is minimaal en maakt niet duidelijk wie de exploitant is, welke organisatie erachter zit of wat het doel van de dienst is.
Op het moment van deze scan bestond de zichtbare pagina voornamelijk uit een leeg scherm met de tekst "redirecting..", wat erop wijst dat de site mogelijk vooral functioneert als een tussenliggende omleidingspagina in plaats van als een volledige openbare website. Omdat er geen betekenisvolle branding op de pagina, bedrijfsinformatie of beschrijvende inhoud aanwezig is, konden het daadwerkelijke eigenaarschap en de beoogde bestemming niet onafhankelijk worden geverifieerd op basis van de pagina zelf.
Veiligheidsbeoordeling voor moonshotvote-rq.netlify.app
De scanresultaten wijzen op verhoogde risicosignalen op het moment van deze scan. Het domein werd door 8 van de 91 beveiligingsengines als phishing gemarkeerd, wat een opmerkelijk niveau van overeenstemming is voor een phishinggerelateerde classificatie. Daarnaast toont de pagina zelf zeer weinig legitieme inhoud en lijkt deze als een redirector te fungeren, een patroon dat soms in verband kan worden gebracht met kortstondige campagnepagina's of misleidende configuraties voor verkeersomleiding.
Andere signalen waren gemengd. Een malwarescan detecteerde geen schadelijke bestanden in de beperkte inhoud die werd gescand, en de in de scan vermelde grote op inhoud gerichte dreigingsdatabases waren op het moment van beoordeling schoon. Het IP-adres van het domein stond echter op één mail-reputation blocklist, wat een zwakker signaal is dan directe phishing- of malwarevermeldingen, maar toch aanleiding geeft tot extra voorzichtigheid. De combinatie van meerdere phishingdetecties, minimale transparantie van de pagina en redirect-achtig gedrag vergroot de onzekerheid.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat uitgegeven door DigiCert en wordt gehost op Netlify-infrastructuur ondersteund door AWS EC2 in de regio Frankfurt. De geldigheid van het certificaat wijst erop dat versleuteld transport aanwezig is, hoewel de exacte details van de ondersteunde protocollen niet in de scangegevens waren opgenomen. Het domein is relatief oud voor een verdachte pagina, maar omdat dit een Netlify-subdomein is, weerspiegelt de leeftijd van de bovenliggende registratie niet noodzakelijkerwijs de leeftijd of betrouwbaarheid van de specifiek gehoste inhoud.
DNSSEC lijkt niet ondertekend te zijn, wat betekent dat DNS-antwoorden niet profiteren van DNSSEC-validatie. Er werden geen schadelijke bestanden, externe links of iframes vastgesteld in de beperkte scan, maar de schaarse pagina-inhoud "redirecting.." en de phishingdetecties wijzen erop dat de voornaamste zorg waarschijnlijk gedrags- of bestemmingsgerelateerd is, en niet bestandsgebaseerde malware op de landingspagina zelf.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?