moonshotvote-ep.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de moonshotvote-ep.netlify.app
Este domínio parece ser um subsite alojado na Netlify, e não um website autónomo com marca própria. O nome "moonshotvote-ep" sugere uma página de destino relacionada com votação, campanha ou evento, mas o conteúdo de página disponível é mínimo e mostra atualmente apenas uma simples mensagem "redirecting..". Com base na captura de ecrã e nos metadados, o site não apresenta informações claras sobre a sua finalidade, propriedade ou operador.
Por estar alojada sob um subdomínio de plataforma partilhada, a página pode ser uma implementação temporária, um redirector ou uma página de destino leve criada para uma campanha ou fluxo de trabalho específico. No momento desta análise, não existe conteúdo visível suficiente na página para verificar qualquer organização legítima por detrás dela, e não é aparente qualquer identidade de editor ou detalhes empresariais na página capturada.
Avaliação de segurança de moonshotvote-ep.netlify.app
Os resultados da análise indicam sinais de risco elevados no momento desta análise. O domínio foi assinalado como phishing por 8 de 91 motores de segurança, o que constitui um consenso significativo entre vários motores, e não uma única heurística isolada. Além disso, a própria página mostra apenas uma mensagem de redirecionamento básica, sem marca transparente nem conteúdo explicativo, um padrão que pode estar associado a páginas de destino descartáveis ou a abuso baseado em redirecionamento.
Ao mesmo tempo, a análise de ficheiros de malware não detetou ficheiros maliciosos no pequeno conjunto de recursos analisados, e as principais bases de dados de ameaças centradas em conteúdo nos dados fornecidos estavam, de resto, limpas. No entanto, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que é por si só um sinal mais fraco, mas ainda assim digno de nota. Em conjunto, as deteções de phishing, a falta de uma identidade clara do site e a apresentação em estilo de redirecionamento sobrepõem-se aos resultados mais limpos da análise de ficheiros. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido por uma autoridade de certificação generalista, com expiração até 2027. É servido através da Netlify e alojado em infraestrutura AWS em Frankfurt, Alemanha, utilizando o endereço IP 35.157.26.135. O domínio é relativamente antigo para uma página suspeita, mas, por se tratar de um subdomínio de plataforma, a idade por si só não reflete necessariamente a idade ou a fiabilidade da implementação de conteúdo atual.
O DNSSEC parece não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade. O comportamento visível da página é extremamente mínimo e parece funcionar principalmente como um redirector, o que pode reduzir a transparência para os utilizadores e complicar a avaliação de confiança.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?