moonshot-voting-7ok.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis moonshot-voting-7ok.netlify.app
Ta domena wydaje się być subdomeną hostowaną na Netlify, platformie powszechnie używanej do publikowania statycznych stron internetowych i lekkich aplikacji webowych. Widoczna strona obecnie wyświetla ogólny komunikat „Site not found”, co sugeruje, że ta konkretna subdomena może już nie udostępniać swojej pierwotnej zawartości lub może być błędnie skonfigurowana w czasie tego skanowania.
Na podstawie ciągu znaków domeny można przypuszczać, że subdomena mogła wcześniej być przeznaczona dla strony związanej z głosowaniem lub mikrowitryny w stylu kampanii. Jednak na stronie nie jest widoczna żadna aktywna zawartość witryny, nazwa organizacji ani informacje o operatorze, więc rzeczywistego celu i własności pierwotnej zawartości nie można zweryfikować wyłącznie na podstawie obecnego zrzutu.
Ocena bezpieczeństwa moonshot-voting-7ok.netlify.app
Wiele sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko związane z tym URL. W czasie tego skanowania 13 z 91 silników bezpieczeństwa oznaczyło domenę jako phishing lub złośliwą aktywność, a jeden dostawca klasyfikacji stron internetowych sklasyfikował ją jako phishing. Chociaż obecna strona wyświetla ogólny komunikat „Site not found”, a nie aktywną treść phishingową, dane reputacyjne sugerują, że URL mógł być wcześniej wykorzystywany do nadużyć lub nadal może być powiązany z kampanią phishingową.
Skan malware nie wykrył złośliwych plików na obecnie serwowanej stronie, a główne kontrole baz danych zagrożeń pokazane tutaj były w czasie skanowania w dużej mierze czyste. Jednak adres IP domeny figuruje na jednej liście blokad reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować. W tym przypadku silniejsza obawa wynika z wielosilnikowych wykryć phishingu, a nie z wpisu opartego na DNS.
Ponieważ strona jest obecnie nieaktywna, odwiedzający mogą nie napotkać szkodliwej treści dokładnie w tym momencie, ale wskaźniki historyczne i oparte na reputacji nadal budzą obawy. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem TLS wydanym przez DigiCert, wygasającym w marcu 2027. Jest hostowana w infrastrukturze Netlify opartej na AWS w Ashburn, Virginia, i wskazuje na adres IP 98.84.224.111. Strona obecnie zwraca hostowaną przez Netlify odpowiedź „Site not found” zamiast działającej witryny internetowej.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W skanie strony nie zidentyfikowano złośliwych plików, linków zewnętrznych ani iframe’ów, ale ten wynik jest ograniczony przez fakt, że obecna zawartość to jedynie ogólna strona błędu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?