moonshot-voting-d1t.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis moonshot-voting-d1t.netlify.app
Domena moonshot-voting-d1t.netlify.app wydaje się być subdomeną hostowaną w Netlify, platformie powszechnie używanej do publikowania statycznych stron internetowych i aplikacji webowych. Na podstawie ciągu domeny mogła być przeznaczona dla strony związanej z głosowaniem lub treści internetowych o tematyce kampanii, chociaż obecna strona nie przedstawia aktywnej aplikacji ani tożsamości organizacji.
W czasie tego skanowania widoczna treść była ogólną stroną „Site not found” serwowaną przez platformę hostingową. Sugeruje to, że oryginalna zawartość witryny mogła zostać usunięta, błędnie skonfigurowana lub nie jest już publicznie dostępna. W obecnym stanie strony nie widać wyraźnego operatora, firmy ani oznaczeń legalnej usługi.
Ocena bezpieczeństwa moonshot-voting-d1t.netlify.app
Wiele sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko związane z tą domeną. W czasie tego skanowania 12 z 91 silników bezpieczeństwa oznaczyło ten URL, a kilka z nich sklasyfikowało go jako phishing lub coś związanego z oszustwem. Dodatkowo obecny był jeden wpis w bazie danych zagrożeń, a adres IP domeny figurował na jednej liście blokad reputacji poczty. Chociaż wpis na liście reputacji poczty opartej na DNS jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, nadal zwiększa on ostrożność w ogólnej ocenie.
Obecna strona wyświetla ogólny komunikat „Site not found” zamiast aktywnej treści phishingowej, co może oznaczać, że oryginalna zawartość została usunięta lub wdrożenie nie jest już aktywne. Jednak wykrycia historyczne lub oparte na reputacji mogą pozostawać istotne nawet wtedy, gdy strona jest nieaktywna, zwłaszcza gdy wiele niezależnych silników bezpieczeństwa oznaczyło domenę z powodu zachowań związanych z phishingiem.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Domena jest hostowana w infrastrukturze Netlify opartej na AWS EC2 w Ashburn, United States, i w czasie skanowania prezentowała ważny certyfikat SSL/TLS wydany przez DigiCert. Ważność certyfikatu sugeruje, że dostępny był szyfrowany transport, chociaż samo HTTPS nie wskazuje na wiarygodność treści witryny. Zaobserwowana odpowiedź serwera WWW była wygenerowaną przez platformę stroną „Site not found”.
Dane WHOIS wskazują, że domena istnieje od około 8 lat, co czasami może być czynnikiem stabilizującym, ale w tym przypadku jest to subdomena Netlify, a nie samodzielna domena podlegająca rejestracji pod bezpośrednim brandingiem biznesowym. DNSSEC wydaje się niepodpisany, a w ograniczonej treści strony dostępnej podczas skanowania nie wykryto złośliwych plików, zewnętrznych linków ani iframe’ów.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?