moonshotvote-ep.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis moonshotvote-ep.netlify.app
Ta domena wydaje się być podstroną hostowaną na Netlify, a nie samodzielną witryną firmową. Nazwa „moonshotvote-ep” sugeruje stronę docelową związaną z głosowaniem, kampanią lub wydarzeniem, ale dostępna zawartość strony jest minimalna i obecnie wyświetla jedynie prosty komunikat „redirecting..”. Na podstawie zrzutu ekranu i metadanych witryna nie przedstawia jasnych informacji o swoim celu, właścicielu ani operatorze.
Ponieważ jest hostowana w ramach współdzielonej subdomeny platformy, strona może być tymczasowym wdrożeniem, przekierowaniem lub lekką stroną docelową utworzoną na potrzeby konkretnej kampanii lub procesu. W chwili tego skanowania na stronie nie było wystarczająco dużo widocznej treści, aby zweryfikować jakąkolwiek stojącą za nią legalną organizację, a na przechwyconej stronie nie widać tożsamości wydawcy ani danych firmy.
Ocena bezpieczeństwa moonshotvote-ep.netlify.app
Wyniki skanowania wskazują na podwyższone sygnały ryzyka w chwili tego skanowania. Domena została oznaczona jako phishing przez 8 z 91 silników bezpieczeństwa, co stanowi istotny konsensus wielu silników, a nie pojedynczą odosobnioną heurystykę. Ponadto sama strona wyświetla jedynie prosty komunikat przekierowania bez przejrzystego brandingu ani treści wyjaśniających, co jest wzorcem, który może być związany z jednorazowymi stronami docelowymi lub nadużyciami opartymi na przekierowaniach.
Jednocześnie skan plików pod kątem malware nie wykrył złośliwych plików w niewielkim zestawie przeskanowanych zasobów, a główne bazy danych zagrożeń skoncentrowane na treści w dostarczonych danych były poza tym czyste. Jednak adres IP domeny figuruje na jednej blockliście reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować. Łącznie wykrycia phishingu, brak wyraźnej tożsamości witryny oraz sposób prezentacji przypominający przekierowanie przeważają nad czystszymi wynikami skanowania plików. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL wydanego przez uznany urząd certyfikacji, którego ważność wygasa dopiero w 2027. Jest obsługiwana przez Netlify i hostowana na infrastrukturze AWS we Frankfurcie w Niemczech, z użyciem adresu IP 35.157.26.135. Domena jest stosunkowo stara jak na podejrzaną stronę, ale ponieważ jest to subdomena platformy, sam wiek nie musi koniecznie odzwierciedlać wieku ani wiarygodności bieżącego wdrożenia treści.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. Widoczne zachowanie strony jest skrajnie minimalne i wydaje się działać przede wszystkim jako przekierowanie, co może zmniejszać przejrzystość dla użytkowników i utrudniać ocenę wiarygodności.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?