moonshot-listing-4n6.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von moonshot-listing-4n6.netlify.app
Diese Domain scheint eine Landingpage mit Kryptowährungsbezug zu hosten, die unter der Marke „Moonshot“ auftritt und den Titel „Vote to List — Powered by Moonshot“ trägt. Auf Grundlage des Screenshots und der Metadaten präsentiert die Seite offenbar eine Token-Abstimmungsoberfläche für einen Solana-basierten Vermögenswert namens „nunu“ und zeigt Stimmenzahlen, einen Contract-Ausschnitt sowie Aufforderungen, Nutzer zur Teilnahme an einer Listing-Entscheidung zu bewegen.
Die Website scheint auf einer Netlify-Subdomain und nicht auf einer eigenständigen primären Markendomain bereitgestellt zu sein, was auf eine temporäre Kampagnenseite, eine Werbe-Microsite oder eine von Dritten gehostete App hindeuten kann. Ihr Inhalt konzentriert sich auf Token-Entdeckung und Community-Abstimmungen statt auf allgemeine Unternehmensinformationen, und im bereitgestellten Screenshot ist keine klare Betreiberidentität erkennbar.
Sicherheitsbewertung für moonshot-listing-4n6.netlify.app
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 13 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing- oder betrugsbezogen ein. Darüber hinaus führte eine auf Phishing fokussierte Bedrohungsdatenbank die Domain auf, was ein stärkeres Warnsignal ist als allein eine generische Heuristik. Obwohl ein Malware-Scan keine markierten Dateien meldete, versah er die Domain und verknüpfte Assets auch mit einer generischen verdächtigen Kennzeichnung mit geringer Konfidenz, was für sich genommen nicht schlüssig wäre, aber in Kombination mit den umfassenderen Phishing-Erkennungen zur allgemeinen Vorsicht beiträgt.
Das Kryptowährungs-Abstimmungsthema der Seite und der Anforderungsablauf mit einer verbundenen Wallet können die Gefährdung der Nutzer durch Social-Engineering- oder Credential-Theft-Risiken erhöhen, falls die Seite nicht authentisch ist. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputation-Blocklist aufgeführt; dieses Signal ist schwächer als Phishing-Erkennungen und kann auf gemeinsam genutzte Infrastruktur oder E-Mail-Reputation statt auf Website-Inhalte zurückzuführen sein, trägt aber dennoch zu einer geringfügigen zusätzlichen Vorsicht bei. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde und bis 2027-03-19 gültig ist. Sie scheint über Netlify-Infrastruktur ausgeliefert zu werden und auf AWS EC2 in Frankfurt, Deutschland, unter der IP-Adresse 35.157.26.135 gehostet zu sein. Die Seite verweist auf statische Assets im Stil von Next.js, was auf einen modernen Build einer JavaScript-Webanwendung hindeutet.
Die Domain ist für den Kontext einer gehosteten Subdomain relativ alt, mit einem Erstellungsdatum im Jahr 2018 und einem Ablaufdatum im Jahr 2031. DNSSEC scheint unsigniert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren. In den gescannten Dateien wurden keine direkten Malware-Payloads identifiziert, aber die umfassenderen Phishing-Erkennungen über Sicherheits-Engines hinweg bleiben zum Zeitpunkt dieses Scans das wichtigere technische Anliegen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?