moonshot-listing-efw.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis moonshot-listing-efw.netlify.app
Domena moonshot-listing-efw.netlify.app wydaje się być subdomeną hostowaną na Netlify, platformie chmurowej powszechnie używanej do publikowania statycznych stron internetowych i landing pages. Na podstawie schematu nazewnictwa domeny mogła być przeznaczona na tymczasową stronę z listingiem, stronę kampanii lub stronę internetową przeznaczoną dla konkretnego projektu, a nie na od dawna istniejącą, samodzielną firmową stronę internetową.
W czasie tego skanowania widoczna zawartość strony pokazuje ogólny komunikat „Site not found” od platformy hostingowej, a nie aktywną stronę internetową. Sugeruje to, że strona może być obecnie nieaktywna, usunięta, błędnie skonfigurowana lub już niewdrożona, więc dostępna jest ograniczona ilość aktywnej treści pozwalającej zweryfikować pierwotny cel lub operatora tej subdomeny.
Ocena bezpieczeństwa moonshot-listing-efw.netlify.app
Wiele niezależnych sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko związane z tym URL w czasie skanowania. Został on oznaczony przez 15 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało go jako phishing lub powiązany z oszustwami. Ponadto URL został wymieniony w głównych bazach danych zagrożeń w związku z aktywnością typu social-engineering lub phishing, co stanowi silniejszy sygnał ostrzegawczy niż pojedynczy alert heurystyczny.
Chociaż bieżąca strona wyświetla błąd „Site not found” od dostawcy hostingu, a skan pod kątem malware nie wykrył złośliwych plików w ograniczonej treści, która była serwowana, nie podważa to ustaleń dotyczących reputacji. Może to wskazywać, że podejrzana treść została usunięta, strona jest tymczasowo niedostępna lub subdomena była wcześniej wykorzystywana do działań stanowiących nadużycie. Adres IP domeny znajduje się również na jednej blockliście reputacji poczty, choć ten sygnał ma charakter drugorzędny i jest mniej rozstrzygający niż wykrycia związane z phishingiem.
Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Subdomena jest obsługiwana przez ważny certyfikat SSL/TLS wydany przez DigiCert, z hostingiem na infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech. Ważność certyfikatu wskazuje, że szyfrowany transport był dostępny w czasie skanowania, ale samo HTTPS nie powinno być traktowane jako dowód wiarygodności. Strona obecnie zwraca ogólną odpowiedź „Site not found”, co sugeruje, że hostowana treść nie jest już aktywna lub jest błędnie skonfigurowana.
DNSSEC wydaje się niepodpisany, a nameservery wskazują na zarządzaną infrastrukturę DNS. W ograniczonej zawartości strony, która była dostępna podczas skanowania, nie zidentyfikowano złośliwych plików, zewnętrznych linków ani iframe’ów, ale silne sygnały reputacyjne związane z phishingiem pozostają głównym problemem technicznym.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?