moonshot-listing-2ee.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis moonshot-listing-2ee.netlify.app
Domena moonshot-listing-2ee.netlify.app wydaje się być subdomeną hostowaną w Netlify, platformie chmurowej powszechnie używanej do publikowania statycznych stron internetowych i aplikacji webowych. Na podstawie widocznego tytułu strony i zrzutu ekranu obecny URL nie prezentuje aktywnej witryny internetowej i zamiast tego wyświetla ogólny komunikat „Site not found”, co sugeruje, że wdrożona zawartość mogła zostać usunięta, błędnie skonfigurowana lub nie jest już dostępna pod tą ścieżką.
Wzorzec nazewnictwa „moonshot-listing-2ee” nie identyfikuje jednoznacznie znanej organizacji, firmy ani usługi publicznej, a obecnie nie jest widoczna żadna istotna zawartość strony, która wskazywałaby jej zamierzony cel. Ponieważ jest to hostowana subdomena, a nie samodzielna domena markowa, mogła być używana do tymczasowego projektu, wdrożenia testowego, landing page lub innych krótkotrwałych treści internetowych.
Ocena bezpieczeństwa moonshot-listing-2ee.netlify.app
W czasie tego skanowania domena została oznaczona przez 14 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało ją jako phishing lub w inny sposób złośliwą. Dodatkowo jedna baza danych zagrożeń ukierunkowana na phishing wymieniła tę domenę, co istotnie zwiększa obawy, mimo że aktywna strona obecnie pokazuje jedynie błąd „Site not found”. Taki wzorzec może wystąpić, gdy wcześniej aktywna strona została usunięta po zgłoszeniach nadużyć lub gdy hostowana subdomena była wcześniej używana do szkodliwych treści i nie udostępnia już tych treści.
Samo skanowanie pod kątem malware nie wykryło złośliwych plików na obecnie dostępnej stronie, a podczas tej kontroli nie znaleziono żadnych linków zewnętrznych, domen, do których się odwołano, ani iframe. Jednak adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować. Biorąc pod uwagę zgodność wielu silników co do phishingu oraz odrębny wpis w bazie danych phishingu, brak aktywnej zawartości na stronie nie równoważy w istotny sposób szerszych obaw dotyczących reputacji.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem TLS wydanym przez DigiCert i hostowana za pośrednictwem infrastruktury Netlify opartej na AWS EC2 we Frankfurcie w Niemczech. Obecna odpowiedź wydaje się być domyślną stroną „Site not found” Netlify, a nie niestandardową zawartością aplikacji, co sugeruje, że subdomena jest nieaktywna, niewdrożona lub błędnie kierowana w czasie tego skanowania.
Domena jest zarejestrowana od kilku lat i ma wygasnąć w 2031, co może czasami wskazywać na długoterminową kontrolę, a nie jednorazową rejestrację, chociaż samo w sobie nie zmniejsza to obaw związanych z phishingiem. DNSSEC nie jest włączony, a domena korzysta z zewnętrznych nameserverów. W ograniczonym skanowaniu strony nie wykryto złośliwych plików, ale ustalenia dotyczące reputacji pozostają tutaj głównym problemem technicznym.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?