moonshot-listing-9z2.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von moonshot-listing-9z2.netlify.app
Diese Domain scheint eine Landingpage mit Kryptowährungsbezug zu hosten, die unter der Marke „Vote to List — Powered by Moonshot“ auftritt. Basierend auf dem Seitentitel, dem sichtbaren Text und der Bildsprache präsentiert die Website eine Token-Abstimmungsoberfläche, auf der Besucher dazu aufgefordert werden, darüber abzustimmen, ob ein Token namens „nunu“ gelistet werden sollte, mit Verweisen auf Solana, Wallet-Konnektivität und belohnungsähnlicher Sprache wie dem Sammeln von XP.
Die Website wird über eine Netlify-Subdomain statt über eine eigenständige Domain mit Markenbezug bereitgestellt, was auf eine temporäre Kampagnenseite, einen Prototyp oder eine inoffizielle Bereitstellung hindeuten kann. Der Betreiber ist in den vorliegenden Scandaten über das sichtbare „Moonshot“-Branding hinaus nicht eindeutig identifiziert, sodass Eigentümerschaft und Zugehörigkeit allein auf Grundlage dieses Scans nicht unabhängig bestätigt werden können.
Sicherheitsbewertung für moonshot-listing-9z2.netlify.app
Mehrere Sicherheitssignale geben zum Zeitpunkt des Scans Anlass zur Sorge in Bezug auf diese Domain. Sie wurde von 13 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing- oder betrugsbezogen ein. Darüber hinaus führte eine auf Phishing ausgerichtete Bedrohungsdatenbank die Domain auf, und die IP-Adresse der Domain erscheint auf einer Mail-Reputations-Blockliste. Zwar meldete ein heuristischer Malware-Scan keine bestätigten schädlichen Dateien, doch seine allgemeinen Funde verdächtiger Objekte in Seitenressourcen gleichen die umfassenderen phishingbezogenen Erkennungen nicht aus.
Auch der Seiteninhalt zeigt Muster, die häufig mit auf Krypto abzielendem Social Engineering verbunden sind, darunter ein Abstimmungsablauf zur Token-Listung, Wallet-bezogene Sprache zur Teilnahme und anreizartige Botschaften. Die Verwendung einer gehosteten Subdomain statt einer klar etablierten primären Markendomain kann die Unsicherheit hinsichtlich der Authentizität zusätzlich erhöhen. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde und bis 2027-03-19 gültig ist. Sie wird auf Netlify-Infrastruktur gehostet, die von AWS EC2 in Frankfurt, Deutschland, unterstützt wird, und wird zur IP-Adresse 63.176.8.218 aufgelöst. Die Seite scheint einen modernen JavaScript-Framework-Build zu verwenden, wobei mehrere statische Assets über _next-Pfade bereitgestellt werden.
DNSSEC ist für die Domain nicht aktiviert, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren. Aus technischer Sicht wirken das Zertifikat und das Hosting-Setup standardmäßig für eine cloudgehostete Web-App, doch diese Faktoren allein sollten nicht als Nachweis der Legitimität betrachtet werden, wenn phishingbezogene Erkennungen vorliegen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?