moonshot-listing-rbl.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis moonshot-listing-rbl.netlify.app
Domena moonshot-listing-rbl.netlify.app wydaje się być subdomeną hostowaną na Netlify, platformie powszechnie używanej do publikowania statycznych stron internetowych i aplikacji webowych. W czasie tego skanowania widoczna strona wyświetlała ogólny komunikat „Site not found”, co sugeruje, że treść wcześniej powiązana z tym adresem mogła zostać usunięta, błędnie skonfigurowana lub nie jest już publicznie dostępna.
Na podstawie wzorca nazewnictwa domeny można przypuszczać, że witryna mogła być przeznaczona do listingu, strony docelowej lub obecności w sieci w stylu kampanii, a nie dla od dawna istniejącej, samodzielnej strony firmowej. Na przechwyconej stronie nie były widoczne żadne wyraźne informacje o operatorze, dane organizacji ani funkcjonalna treść witryny, więc obecnego celu nie można potwierdzić wyłącznie na podstawie aktywnej strony.
Ocena bezpieczeństwa moonshot-listing-rbl.netlify.app
Ustalenia skanowania wskazują na podwyższone sygnały ryzyka związane z tym URL w czasie tego skanowania. Został on oznaczony przez 14 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało phishing lub inne złośliwe zachowanie, a obecny był również jeden wpis w bazie zagrożeń. Ponadto adres IP domeny widnieje na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż bezpośrednie detekcje zagrożeń dotyczących witryny, ale nadal warto to odnotować.
Jednocześnie strona przechwycona podczas skanowania wyświetlała jedynie ogólny błąd platformy hostingowej „Site not found”, a nie aktywną treść phishingową. Może się tak zdarzyć, gdy treść stanowiąca nadużycie została już usunięta lub gdy wcześniej oznaczona strona nie jest już dostępna. Oddzielne skanowanie pod kątem malware nie wykryło złośliwych plików na obecnie widocznej stronie, ale nie przeważa to nad szerszymi, wielosilnikowymi detekcjami phishingu powiązanymi z tym URL.
Biorąc pod uwagę liczbę niezależnych detekcji związanych z phishingiem oraz brak widocznej legalnej treści witryny, ta strona internetowa może stwarzać potencjalne ryzyko dla odwiedzających na podstawie danych dostępnych w czasie tego skanowania.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem TLS wydanym przez DigiCert i jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech. Tytuł strony i zrzut ekranu wskazują na standardową odpowiedź Netlify „Site not found”, co zwykle oznacza, że subdomena jest nieaktywna, błędnie skonfigurowana lub wdrożona treść została usunięta.
Domena jest stosunkowo stara jak na podejrzany listing — ma około 8 lat — a jej rejestracja sięga daleko w przyszłość. DNSSEC wydaje się niepodpisany, co jest powszechne, ale zapewnia mniejszą ochronę integralności DNS niż konfiguracja podpisana. W skanowaniu na poziomie strony nie zidentyfikowano złośliwych plików, linków zewnętrznych ani iframe, choć jest to zgodne z obecną stroną błędu, a nie stanowi dowodu na nieszkodliwe historyczne wykorzystanie.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?