moonshotvote-rq.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis moonshotvote-rq.netlify.app
Domena moonshotvote-rq.netlify.app wydaje się być hostowaną subdomeną w Netlify, a nie samodzielną główną witryną internetową. Na podstawie nazwy może być przeznaczona jako strona docelowa związana z głosowaniem, kampanią lub promocją projektu bądź inicjatywy o nazwie „Moonshot Vote”, jednak dostępna zawartość strony jest minimalna i nie identyfikuje wyraźnie operatora, organizacji ani celu usługi.
W czasie tego skanowania widoczna strona składała się głównie z pustego ekranu z tekstem „redirecting..”, co sugeruje, że witryna może działać przede wszystkim jako pośrednia strona przekierowująca, a nie pełnoprawna publiczna witryna internetowa. Ponieważ na stronie nie ma istotnych elementów identyfikacji marki, informacji o firmie ani treści opisowej, rzeczywistego właściciela i zamierzonego miejsca docelowego nie można było niezależnie zweryfikować na podstawie samej strony.
Ocena bezpieczeństwa moonshotvote-rq.netlify.app
Wyniki skanowania wskazują na podwyższone sygnały ryzyka w czasie tego skanowania. Domena została oznaczona jako phishing przez 8 z 91 silników bezpieczeństwa, co stanowi zauważalny poziom zgodności w przypadku klasyfikacji związanej z phishingiem. Ponadto sama strona zawiera bardzo niewiele prawidłowej treści i wydaje się działać jako mechanizm przekierowujący, co jest wzorcem, który czasami może być związany z krótkotrwałymi stronami kampanii lub zwodniczymi konfiguracjami kierowania ruchem.
Pozostałe sygnały były mieszane. Skan pod kątem malware nie wykrył złośliwych plików w ograniczonej zawartości, która została przeskanowana, a główne bazy danych zagrożeń skoncentrowane na treści wymienione w skanowaniu były czyste w czasie przeglądu. Jednak adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wpisy dotyczące phishingu lub malware, ale nadal zwiększa ostrożność. Połączenie wielu wykryć phishingu, minimalnej przejrzystości strony i zachowania w stylu przekierowania zwiększa niepewność.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL wydanego przez DigiCert i jest hostowana na infrastrukturze Netlify opartej na AWS EC2 w regionie Frankfurt. Ważność certyfikatu sugeruje, że stosowany jest szyfrowany transport, chociaż dokładne szczegóły dotyczące obsługiwanych protokołów nie zostały podane w danych skanowania. Domena jest stosunkowo stara jak na podejrzaną stronę, ale ponieważ jest to subdomena Netlify, wiek rejestracji nadrzędnej niekoniecznie odzwierciedla wiek ani wiarygodność konkretnej hostowanej zawartości.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W ograniczonym skanowaniu nie zidentyfikowano złośliwych plików, linków zewnętrznych ani iframe, ale skąpa zawartość strony „redirecting..” oraz wykrycia phishingu sugerują, że główny problem ma prawdopodobnie charakter behawioralny lub jest związany z miejscem docelowym, a nie z malware opartym na plikach na samej stronie docelowej.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?