morningstar.com
Kategoria: Finance & Banking
Opis morningstar.com
Morningstar.com wydaje się być główną stroną internetową Morningstar, od dawna działającej firmy zajmującej się badaniami finansowymi i informacjami inwestycyjnymi. Na podstawie nazwy domeny, zrzutu ekranu i struktury witryny zapewnia dane rynkowe, analizy akcji i funduszy, informacje o ETF i obligacjach, pomysły inwestycyjne oraz narzędzia dla inwestorów indywidualnych i doradców finansowych.
Strona główna pokazana w skanie zawiera pulpity rynkowe, wyniki indeksów, analizy redakcyjne oraz nawigację do portfeli, rynków, funduszy, ETF, akcji i zasobów skierowanych do doradców. Domena jest zarejestrowana od 1989 roku i korzysta z korporacyjnego rejestratora, co jest zgodne z obecnością w sieci ugruntowanej firmy świadczącej usługi finansowe.
Ocena bezpieczeństwa morningstar.com
Na podstawie dostępnych danych ze skanu w czasie tego skanu nie wykryto żadnych zagrożeń. Domena nie została oznaczona przez żaden z 91 silników bezpieczeństwa, skan malware nie zgłosił żadnych oznaczonych plików, a sprawdzone źródła baz zagrożeń i czarnych list nie wskazywały na znaną aktywność phishingową ani malware.
Dodatkowy kontekst również przemawia obecnie za oceną niższego ryzyka: domena jest bardzo stara, ma silną obecność pod względem ruchu, a zrzut ekranu przedstawia profesjonalną witrynę z informacjami finansowymi, a nie przynętę na dane logowania, stronę z rozdawnictwem ani inny typowy schemat oszustwa. Jak w przypadku każdej witryny związanej z finansami, użytkownicy powinni mimo to upewnić się, że znajdują się we właściwej domenie, zanim wprowadzą dane logowania do konta lub informacje osobiste.
Na podstawie dostępnych danych ze skanu w czasie tego skanu nie wykryto żadnych istotnych zagrożeń.
Opis techniczny
Witryna jest obsługiwana przez ważny certyfikat SSL/TLS wydany przez Amazon, którego ważność obowiązuje do 2027-01-14. Wygląda na to, że jest dostarczana przez AWS CloudFront, co wskazuje na korzystanie z dużej platformy dostarczania treści i hostingu brzegowego. Rozpoznany adres IP serwera w tym skanie to 3.173.161.2, a zaobserwowana lokalizacja hostingu to Amsterdam, Netherlands, co może odzwierciedlać trasowanie brzegowe CDN, a nie lokalizację serwera źródłowego.
DNS korzysta z wielu serwerów nazw w NS1 i UltraDNS, co jest typowe dla odpornych korporacyjnych konfiguracji DNS. Zgłoszono, że DNSSEC jest unsigned, więc odpowiedzi DNS mogły nie korzystać z walidacji DNSSEC w czasie tego skanu. Poza tą obserwacją w dostarczonych wynikach skanu nie były widoczne żadne bezpośrednie techniczne problemy z bezpieczeństwem.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?