moonshot-listing-5lf.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis moonshot-listing-5lf.netlify.app
moonshot-listing-5lf.netlify.app wydaje się być subdomeną hostowaną w Netlify, platformie chmurowej powszechnie używanej do publikowania statycznych stron internetowych i aplikacji webowych. Widoczna strona w czasie tego skanowania wyświetla standardowy komunikat „Site not found”, co sugeruje, że ta konkretna subdomena może już nie udostępniać aktywnej treści albo mogła zostać usunięta, błędnie skonfigurowana lub pozostawiona nieaktywna.
Na podstawie struktury domeny i dostępnych danych klasyfikacyjnych ten adres mógł wcześniej być używany do strony związanej z phishingiem, a nie do długoterminowej markowej witryny lub usługi biznesowej. Nie ma widocznych dowodów na to, że w obecnym stanie stronę prowadzi legalna organizacja, a format nazwy hosta bardziej przypomina tymczasową nazwę wdrożenia niż utrwaloną domenę publiczną.
Ocena bezpieczeństwa moonshot-listing-5lf.netlify.app
Wiele sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko związane z tym adresem. W czasie tego skanowania 15 z 91 silników bezpieczeństwa oznaczyło URL lub domenę, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako związaną z phishingiem lub oszustwami. Dodatkowo obecny był jeden wpis w bazie danych zagrożeń, a adres IP domeny widnieje na jednej liście blokad reputacji poczty. Chociaż wpis oparty na DNS dotyczący reputacji poczty jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, nadal zwiększa on ostrożność w ogólnym obrazie.
Jednocześnie aktywna strona obecnie wyświetla ogólny komunikat „Site not found”, a nie aktywną treść phishingową, a skan pod kątem malware nie zidentyfikował złośliwych plików w ograniczonej treści, do której był dostęp. Mimo to brakująca lub nieaktywna strona nie podważa szerszych ustaleń reputacyjnych, zwłaszcza gdy wiele niezależnych silników bezpieczeństwa oznaczyło ten adres z powodu aktywności związanej z phishingiem.
Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Strona jest udostępniana przez HTTPS z ważnym certyfikatem TLS wydanym przez DigiCert i jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech. Bieżąca strona rozwiązuje się do strony błędu hostowanej przez Netlify, co jest zgodne z nieaktywnym, usuniętym lub błędnie skonfigurowanym wdrożeniem, a nie z działającą witryną. Domena jest stosunkowo stara jak na podejrzany host — ma około 8 lat — ale w tym przypadku jest to subdomena Netlify, a nie samodzielna rejestrowalna domena marki.
DNSSEC nie jest włączony, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. W dostępnej treści strony podczas tego skanowania nie zidentyfikowano złośliwych plików, linków zewnętrznych ani iframe, choć ten wynik jest ograniczony przez fakt, że strona obecnie wydaje się nieaktywna.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?