moonshot-listing-2q0.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis moonshot-listing-2q0.netlify.app
Ta domena wygląda na subdomenę hostowaną w Netlify, a nie samodzielną markową witrynę internetową. Na podstawie struktury nazwy hosta i bieżącego tytułu strony prawdopodobnie należała do wdrożonego projektu internetowego lub tymczasowej strony docelowej na platformie Netlify. W czasie tego skanowania widoczna treść pokazuje ogólny komunikat „Site not found”, co sugeruje, że właściwa zawartość witryny nie jest już dostępna pod tym adresem.
Ciąg domeny „moonshot-listing-2q0.netlify.app” nie identyfikuje jednoznacznie znanej organizacji, firmy ani usługi publicznej, a nie jest widoczna żadna aktywna zawartość witryny, która potwierdzałaby jej zamierzony cel. Ponieważ jest ona udostępniana z platformy hostingu współdzielonego i obecnie wskazuje na komunikat o brakującej stronie, na podstawie dostępnych danych nie można wiarygodnie zidentyfikować operatora na podstawie samej strony.
Ocena bezpieczeństwa moonshot-listing-2q0.netlify.app
Wielu dostawców klasyfikacji stron internetowych kategoryzuje ten URL jako związany z phishingiem lub oszustwami, a 15 z 91 silników bezpieczeństwa oznaczyło go podczas skanowania. Ponadto obecny był jeden wpis w bazie danych zagrożeń, a adres IP domeny figuruje na jednej liście blokad reputacji poczty. Chociaż wpis na liście reputacji poczty opartej na DNS jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, szerszy konsensus wielu silników stanowi w tym przypadku istotniejszy powód do obaw.
Bieżąca strona wyświetla ogólny komunikat „Site not found”, a nie aktywną treść phishingową, co może wskazywać, że pierwotna zawartość została usunięta lub wdrożenie nie jest już aktywne. Jednak historyczne wykrycia lub wykrycia oparte na reputacji mogą utrzymywać się po zmianach treści, a klasyfikacje phishingowe nadal należy traktować ostrożnie w czasie tego skanowania.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Netlify i wskazuje na adres IP AWS EC2 we Frankfurcie w Niemczech. Przedstawia ważny certyfikat SSL wydany przez DigiCert, z wygaśnięciem w marcu 2027. Domena jest zarejestrowana od kilku lat, co czasami może wskazywać na stabilność, chociaż sam wiek nie przeważa nad wykryciami związanymi z phishingiem.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. Widoczna strona jest standardową stroną błędu Netlify, a nie działającą aplikacją, więc głównym problemem technicznym nie jest tutaj dostarczanie malware zaobserwowane na stronie, lecz sygnały reputacyjne i klasyfikacje związane z phishingiem powiązane z tym URL w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?