moonshot-listing-9nu.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de moonshot-listing-9nu.netlify.app
Este domínio é um subdomínio alojado na Netlify, uma plataforma normalmente utilizada para publicar websites estáticos e landing pages. No momento desta análise, a página visível apresentava uma mensagem genérica de "Site not found", o que sugere que o subdomínio específico poderá já não ter conteúdo ativo publicado ou que o caminho de página referido não está disponível.
Com base na cadeia do domínio e em dados de categorização de terceiros, o subdomínio parece ter estado associado, em algum momento, a atividade ou infraestrutura relacionada com phishing. No entanto, o conteúdo atualmente visível não é uma loja ativa, um portal de serviços ou um website informativo; parece ser antes uma página alojada na Netlify inativa ou em falta do que um site público funcional.
Não é apresentada na própria página qualquer identidade clara do operador. O domínio subjacente está registado através de um registrador comercial e utiliza infraestrutura de alojamento e entrega na cloud, o que é comum tanto em implementações web legítimas como abusivas de curta duração.
Avaliação de segurança de moonshot-listing-9nu.netlify.app
Múltiplos sinais de segurança indicam risco elevado em torno deste subdomínio. No momento desta análise, foi assinalado por 14 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como relacionado com phishing ou fraude. Embora a página ativa apresente atualmente uma mensagem genérica de "Site not found", os dados de reputação sugerem que o subdomínio poderá ter sido anteriormente utilizado de uma forma que desencadeou deteções de phishing.
As verificações de tipo blacklist apresentaram resultados mistos, em vez de estarem uniformemente limpas. As principais bases de dados de malware de conteúdo e phishing nos dados fornecidos não detetaram ameaças ativas no momento desta análise, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio. Esse tipo de listagem é um sinal mais fraco do que listagens diretas de phishing ou malware, mas ainda assim acrescenta alguma cautela e significa que o quadro de reputação não está totalmente limpo.
O facto de a página estar atualmente inativa não elimina as preocupações de reputação anteriores, especialmente tendo em conta o consenso relativamente amplo de phishing entre múltiplos motores. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O subdomínio utiliza um certificado SSL válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração até 2027. Está alojado em infraestrutura da Netlify suportada por AWS EC2 em Frankfurt, Alemanha. O título da página e a captura de ecrã indicam uma resposta padrão "Site not found" da Netlify, o que normalmente significa que a implementação está em falta, foi removida ou está mal configurada, em vez de servir conteúdo ativo do site.
O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade. Não foram identificados ficheiros maliciosos, ligações externas ou iframes na análise de malware ao nível da página fornecida, mas as fortes deteções de phishing baseadas em reputação continuam a ser a principal preocupação técnica neste caso.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?