moonshot-listing-5lf.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de moonshot-listing-5lf.netlify.app
moonshot-listing-5lf.netlify.app parece ser um subdomínio alojado na Netlify, uma plataforma cloud normalmente utilizada para publicar websites estáticos e aplicações web. A página visível no momento desta análise mostra uma mensagem padrão de "Site not found", o que sugere que o subdomínio específico poderá já não estar a servir conteúdo ativo ou poderá ter sido removido, configurado incorretamente ou deixado inativo.
Com base na estrutura do domínio e nos dados de classificação disponíveis, este endereço poderá ter sido anteriormente utilizado para uma página relacionada com phishing, em vez de um website de marca de longo prazo ou de um serviço empresarial. Não há evidência visível de uma organização legítima a operar a página no seu estado atual, e o formato do hostname parece mais um nome de implementação temporária do que um domínio público estabelecido.
Avaliação de segurança de moonshot-listing-5lf.netlify.app
Múltiplos sinais de segurança indicam um risco elevado associado a este endereço. No momento desta análise, 15 em 91 motores de segurança assinalaram o URL ou domínio, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, estava presente uma listagem numa base de dados de ameaças, e o endereço IP do domínio aparece numa blocklist de reputação de correio eletrónico. Embora uma listagem de reputação de correio eletrónico baseada em DNS seja um sinal mais fraco do que deteções diretas de phishing, ainda assim acrescenta alguma cautela ao quadro geral.
Ao mesmo tempo, a página ativa apresenta atualmente uma mensagem genérica de "Site not found" em vez de conteúdo de phishing ativo, e a análise de malware não identificou ficheiros maliciosos no conteúdo limitado que estava acessível. Ainda assim, uma página em falta ou inativa não invalida as conclusões mais amplas de reputação, especialmente quando vários motores de segurança independentes assinalaram o endereço por atividade relacionada com phishing.
Com base nestas conclusões, este website poderá representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado TLS válido emitido pela DigiCert, e está alojado através da infraestrutura da Netlify suportada por AWS EC2 em Frankfurt, Alemanha. A página atual resolve para uma página de erro alojada na Netlify, o que é consistente com uma implementação inativa, removida ou configurada incorretamente, em vez de um website funcional. O domínio é relativamente antigo para um host suspeito, com cerca de 8 anos de idade, mas neste caso trata-se de um subdomínio da Netlify e não de um domínio de marca autónomo passível de registo.
DNSSEC não está ativado, o que é comum, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade. Não foram identificados ficheiros maliciosos, ligações externas nem iframes no conteúdo da página acessível durante esta análise, embora esse resultado seja limitado pelo facto de a página parecer atualmente inativa.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?