moonshotvote-rq.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de moonshotvote-rq.netlify.app
O domínio moonshotvote-rq.netlify.app parece ser um subdomínio alojado na Netlify, e não um website principal autónomo. Com base no nome, poderá destinar-se a uma página de destino de votação, campanha ou promoção relacionada com um projeto ou iniciativa chamada "Moonshot Vote", mas o conteúdo de página disponível é mínimo e não identifica claramente um operador, organização ou finalidade do serviço.
No momento desta análise, a página visível consistia principalmente num ecrã em branco com o texto "redirecting..", o que sugere que o site poderá funcionar sobretudo como uma página de redirecionamento intermédia, em vez de um website público completo. Como não existe qualquer branding significativo na página, informação da empresa ou conteúdo descritivo, a propriedade real e o destino pretendido não puderam ser verificados de forma independente a partir da própria página.
Avaliação de segurança de moonshotvote-rq.netlify.app
Os resultados da análise indicam sinais de risco elevados no momento desta análise. O domínio foi assinalado como phishing por 8 de 91 motores de segurança, o que representa um nível notável de consenso para uma classificação relacionada com phishing. Além disso, a própria página apresenta muito pouco conteúdo legítimo e parece atuar como um redirecionador, um padrão que pode por vezes estar associado a páginas de campanha de curta duração ou a configurações enganosas de encaminhamento de tráfego.
Outros sinais foram mistos. Uma análise de malware não detetou ficheiros maliciosos no conteúdo limitado que foi analisado, e as principais bases de dados de ameaças centradas em conteúdo listadas na análise estavam limpas no momento da revisão. No entanto, o endereço IP do domínio estava listado numa blocklist de reputação de correio, o que é um sinal mais fraco do que listagens diretas de phishing ou malware, mas que ainda assim acrescenta alguma cautela. A combinação de múltiplas deteções de phishing, transparência mínima da página e comportamento de estilo redirecionamento aumenta a incerteza.
Com base nestas conclusões, este website poderá representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido pela DigiCert e está alojado em infraestrutura da Netlify suportada por AWS EC2 na região de Frankfurt. A validade do certificado sugere que o transporte encriptado está em vigor, embora os detalhes exatos dos protocolos suportados não tenham sido fornecidos nos dados da análise. O domínio é relativamente antigo para uma página suspeita, mas, como se trata de um subdomínio da Netlify, a antiguidade do registo principal não reflete necessariamente a antiguidade ou a fiabilidade do conteúdo específico alojado.
O DNSSEC parece não estar assinado, o que significa que as respostas DNS não beneficiam de validação DNSSEC. Não foram identificados ficheiros maliciosos, ligações externas nem iframes na análise limitada, mas o conteúdo escasso da página "redirecting.." e as deteções de phishing sugerem que a principal preocupação é provavelmente comportamental ou baseada no destino, e não malware baseado em ficheiros na própria página de destino.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?