moonshot-listing-2ee.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de moonshot-listing-2ee.netlify.app
O domínio moonshot-listing-2ee.netlify.app parece ser um subdomínio alojado na Netlify, uma plataforma cloud normalmente utilizada para publicar websites estáticos e aplicações web. Com base no título visível da página e na captura de ecrã, o URL atual não apresenta um website ativo e mostra, em vez disso, uma mensagem genérica de "Site not found", o que sugere que o conteúdo implementado pode ter sido removido, estar mal configurado ou já não estar disponível neste caminho.
O padrão de nomenclatura "moonshot-listing-2ee" não identifica claramente uma organização, empresa ou serviço público conhecido, e atualmente não está visível qualquer conteúdo substancial do site que indique a sua finalidade pretendida. Como se trata de um subdomínio alojado e não de um domínio autónomo com marca própria, pode ter sido utilizado para um projeto temporário, uma implementação de teste, uma landing page ou outro conteúdo web de curta duração.
Avaliação de segurança de moonshot-listing-2ee.netlify.app
No momento desta análise, o domínio foi assinalado por 14 de 91 motores de segurança, com várias deteções a descrevê-lo como phishing ou de outra forma malicioso. Além disso, uma base de dados de ameaças focada em phishing listou o domínio, o que aumenta materialmente a preocupação, embora a página ativa apresente atualmente apenas um erro "Site not found". Este padrão pode ocorrer quando uma página anteriormente ativa foi removida após denúncias de abuso ou quando um subdomínio alojado foi utilizado anteriormente para conteúdo nocivo e já não está a servir esse conteúdo.
A própria análise de malware não identificou ficheiros maliciosos na página atualmente acessível, e não foram encontrados links externos, domínios referenciados ou iframes durante essa verificação. No entanto, o endereço IP do domínio também está listado numa blocklist de reputação de email, o que é, por si só, um sinal mais fraco, mas ainda assim digno de nota. Tendo em conta o consenso de phishing entre vários motores e a listagem separada na base de dados de phishing, a ausência de conteúdo ativo na página não compensa de forma significativa as preocupações mais amplas de reputação.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado TLS válido emitido pela DigiCert e alojado através da infraestrutura da Netlify suportada por AWS EC2 em Frankfurt, Alemanha. A resposta atual parece ser a página predefinida "Site not found" da Netlify, em vez de conteúdo personalizado da aplicação, o que sugere que o subdomínio está inativo, não implementado ou mal encaminhado no momento desta análise.
O domínio está registado há vários anos e está definido para expirar em 2031, o que por vezes pode indicar controlo de mais longo prazo em vez de um registo descartável, embora isso, por si só, não reduza as preocupações com phishing. O DNSSEC não está ativado, e o domínio utiliza nameservers de terceiros. Não foram detetados ficheiros maliciosos na análise limitada da página, mas as conclusões de reputação continuam a ser a principal preocupação técnica neste caso.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?