moonshot-listing-9nu.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis moonshot-listing-9nu.netlify.app
Ta domena jest subdomeną hostowaną w Netlify, platformie powszechnie używanej do publikowania statycznych stron internetowych i landing pages. W czasie tego skanu widoczna strona wyświetlała ogólny komunikat „Site not found”, co sugeruje, że w tej konkretnej subdomenie może już nie być aktywnie wdrożonej treści lub wskazana ścieżka strony jest niedostępna.
Na podstawie ciągu znaków domeny oraz danych kategoryzacyjnych podmiotów trzecich wydaje się, że ta subdomena była w pewnym momencie powiązana z aktywnością lub infrastrukturą związaną z phishingiem. Jednak obecnie widoczna treść nie jest aktywnym sklepem internetowym, portalem usługowym ani stroną informacyjną; wygląda raczej na nieaktywną lub brakującą stronę hostowaną w Netlify niż na działającą publiczną witrynę.
Na samej stronie nie przedstawiono wyraźnej tożsamości operatora. Bazowa domena jest zarejestrowana za pośrednictwem komercyjnego rejestratora i korzysta z chmurowej infrastruktury hostingowej oraz dostarczania treści, co jest powszechne zarówno w przypadku legalnych, jak i nadużyciowych krótkotrwałych wdrożeń internetowych.
Ocena bezpieczeństwa moonshot-listing-9nu.netlify.app
Wiele sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko związane z tą subdomeną. W czasie tego skanu była oznaczona przez 14 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako związaną z phishingiem lub oszustwami. Chociaż aktywna strona obecnie pokazuje ogólny komunikat „Site not found”, dane reputacyjne sugerują, że subdomena mogła wcześniej być używana w sposób, który wywołał wykrycia phishingu.
Kontrole w stylu blacklist nie dały jednoznacznie czystych wyników, lecz były mieszane. Główne bazy danych dotyczące złośliwej treści i phishingu w dostarczonych danych nie wykryły aktywnych zagrożeń w czasie tego skanu, ale adres IP domeny figurował na jednej liście blokad reputacji pocztowej. Taki wpis jest słabszym sygnałem niż bezpośrednie wpisy dotyczące phishingu lub malware, jednak nadal zwiększa ostrożność i oznacza, że obraz reputacyjny nie jest w pełni czysty.
Fakt, że strona jest obecnie nieaktywna, nie usuwa wcześniejszych obaw reputacyjnych, zwłaszcza biorąc pod uwagę stosunkowo szeroki konsensus wielu silników co do phishingu. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Subdomena używa ważnego certyfikatu SSL wydanego przez uznany urząd certyfikacji, którego ważność wygasa dopiero w 2027. Jest hostowana na infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech. Tytuł strony i zrzut ekranu wskazują na standardową odpowiedź Netlify „Site not found”, co zwykle oznacza, że wdrożenie nie istnieje, zostało usunięte lub jest błędnie skonfigurowane, a nie że serwuje aktywną treść strony.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. W dostarczonym skanie malware na poziomie strony nie zidentyfikowano złośliwych plików, zewnętrznych linków ani iframe’ów, ale silne wykrycia phishingu oparte na reputacji pozostają w tym przypadku głównym problemem technicznym.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?