moonshot-voting-61b.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis moonshot-voting-61b.netlify.app
Domena moonshot-voting-61b.netlify.app wydaje się być subdomeną hostowaną w Netlify, platformie powszechnie używanej do publikowania statycznych stron internetowych i aplikacji webowych. Na podstawie ciągu znaków domeny można przypuszczać, że mogła być przeznaczona dla strony docelowej związanej z głosowaniem, strony kampanii lub tymczasowej aplikacji webowej, chociaż obecna zawartość strony nie zapewnia żadnej aktywnej funkcjonalności witryny.
W czasie tego skanowania widoczna strona pokazuje ogólny komunikat „Site not found” od platformy hostingowej, a nie działającą witrynę internetową. Sugeruje to, że pierwotna zawartość mogła zostać usunięta, błędnie skonfigurowana lub nie jest już wdrożona w tej subdomenie. Ponieważ strona jest nieaktywna, dostępna jest ograniczona ilość bezpośredniej treści pozwalającej zidentyfikować operatora lub prawowity cel poza dostawcą hostingu i wzorcem nazewnictwa subdomeny.
Ocena bezpieczeństwa moonshot-voting-61b.netlify.app
Wiele sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko związane z tą nazwą domeny w czasie tego skanowania. Została oznaczona przez 14 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych skategoryzowało ją jako związaną z phishingiem lub oszustwami. Chociaż obecna strona wyświetla stronę błędu platformy hostingowej zamiast aktywnej treści phishingowej, dane reputacyjne sugerują, że subdomena mogła być wcześniej powiązana z wprowadzającą w błąd działalnością lub mogła zostać zgłoszona z powodu takiego zachowania.
Skan malware nie wykrył złośliwych plików w obecnie dostępnej zawartości strony, co jest zgodne z faktem, że strona wydaje się teraz nieaktywna. Jednak adres IP domeny znajduje się na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, ale nadal warto to odnotować. Połączenie szerokich klasyfikacji związanych z phishingiem i wykryć przez wiele silników ma większe znaczenie niż czysty skan plików na obecnej stronie błędu.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech i przedstawia ważny certyfikat SSL wydany przez DigiCert z wygaśnięciem w marcu 2027. Obecna strona zwraca ogólną odpowiedź „Site not found”, co wskazuje, że subdomena jest osiągalna przez HTTPS, ale obecnie nie udostępnia aktywnie wdrożonej witryny.
Dane WHOIS wskazują, że domena nadrzędna netlify.app jest zarejestrowana od kilku lat, ale ten wiek niekoniecznie odzwierciedla wiek lub wiarygodność tej konkretnej subdomeny. DNSSEC wydaje się niepodpisany, a dane skanowania nie zidentyfikowały złośliwych plików, linków zewnętrznych ani iframe na obecnie widocznej stronie.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?