moonshot-listing-3ph.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis moonshot-listing-3ph.netlify.app
moonshot-listing-3ph.netlify.app wydaje się być subdomeną hostowaną w Netlify, a nie samodzielną markową witryną internetową. Na podstawie struktury domeny prawdopodobnie należała do tymczasowego wdrożenia, strony docelowej lub hostowanego projektu internetowego na platformie Netlify. Obecny tytuł strony i zrzut ekranu wskazują, że treść nie jest już dostępna i zwraca komunikat „Site not found”.
Chociaż jedno źródło klasyfikacji stron internetowych oznaczyło domenę jako związaną z technologią, wiele innych źródeł klasyfikacji powiązało ją z aktywnością związaną z phishingiem. Ponieważ jest to hostowana subdomena na współdzielonej platformie internetowej, widoczna strona w czasie tego skanowania nie dostarcza jasnych informacji o operatorze, organizacji ani aktywnej usłudze, które za nią stoją.
Ocena bezpieczeństwa moonshot-listing-3ph.netlify.app
Wyniki skanowania wskazują na istotne sygnały ostrożności. W czasie tego skanowania domena została oznaczona przez 15 z 91 silników bezpieczeństwa, a wiele źródeł sklasyfikowało ją jako związaną z phishingiem lub oszustwami. Dodatkowo obecny był jeden wpis w bazie danych zagrożeń, a adres IP domeny figurował na jednej liście blokowania reputacji poczty. Chociaż aktywna strona obecnie wyświetla błąd „Site not found”, dane reputacyjne sugerują, że subdomena mogła wcześniej być powiązana z nadużyciową lub zwodniczą aktywnością.
Samo skanowanie pod kątem malware nie wykryło złośliwych plików na obecnie dostępnej stronie, a podczas tej kontroli nie znaleziono żadnych linków zewnętrznych, domen, do których się odwołano, ani ramek iframe. Jednak brak aktywnej treści na stronie nie przeważa nad szerszym, wielosilnikowym konsensusem dotyczącym phishingu w dostępnych danych skanowania.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Subdomena używa ważnego certyfikatu SSL wydanego przez uznany urząd certyfikacji, którego ważność wygasa 2027-03-19. Jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech i wskazuje na adres IP powiązany ze współdzielonym hostingiem chmurowym. DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia obecna strona zwraca odpowiedź Netlify „Site not found”, a nie działającą witrynę internetową. Może to wskazywać, że wdrożenie zostało usunięte, błędnie skonfigurowane lub nie jest już poprawnie mapowane. Mimo to sam ważny HTTPS i renomowany hosting nie powinny być traktowane jako wskaźniki wiarygodności, zwłaszcza gdy systemy reputacyjne pokazują wiele oznaczeń związanych z phishingiem.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?