moonshot-listing-dug.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von moonshot-listing-dug.netlify.app
Diese Website scheint eine kryptowährungsbezogene Abstimmungsseite mit der Marke „Vote to List — Powered by Moonshot“ darzustellen. Basierend auf dem Seitentitel, dem Screenshot und dem Text auf der Seite könnte sie dazu bestimmt sein, Nutzern die Abstimmung darüber zu ermöglichen, ob ein Token namens „nunu“ gelistet werden sollte, mit Verweisen auf Solana, Token-Vertragsdetails und Belohnungen wie „Moonshot XP“. Das Layout deutet eher auf eine werbliche Landingpage als auf eine breit angelegte Informationswebsite hin, und sie scheint als Netlify-Subdomain statt unter einer dedizierten primären Domain gehostet zu werden.
Der Betreiber ist in den bereitgestellten Scandaten nicht eindeutig identifiziert. Während die Seite visuell auf „Moonshot“ verweist, ist die gescannte Domain moonshot-listing-dug.netlify.app, was auf eine temporäre, kampagnenspezifische oder inoffizielle Bereitstellung hindeuten könnte. Basierend auf den verfügbaren Inhalten scheint sich die Website an Kryptowährungsnutzer zu richten, die möglicherweise dazu veranlasst werden, eine Wallet zu verbinden oder mit Token-Listing-Mechanismen zu interagieren.
Sicherheitsbewertung für moonshot-listing-dug.netlify.app
Mehrere unabhängige Sicherheitssignale geben zum Zeitpunkt dieses Scans Anlass zur Sorge bei dieser Domain. Sie wurde von 15 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing- oder betrugsbezogen ein. Darüber hinaus lag ein Eintrag in einer Bedrohungsdatenbank vor, und die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt. Obwohl der Malware-Scan keine bestätigten schädlichen Dateien identifizierte, sind seine generischen Funde verdächtiger Objekte in zahlreichen Seiten-Assets Indikatoren mit geringerer Sicherheit und überwiegen nicht den breiteren Phishing-Konsens.
Auch der Inhalt der Seite selbst könnte das Risiko erhöhen. Sie präsentiert einen kryptowährungsbezogenen Abstimmungsablauf mit Branding, das Nutzerinteraktionen fördern könnte, und der Text auf der Seite besagt, dass zum Abgeben einer Stimme eine verbundene Wallet erforderlich ist. Kryptobezogene Wallet-Verbindungsseiten werden häufig in Phishing-Kampagnen missbraucht, weil sie zum Abgreifen von Zugangsdaten, Signaturen oder Wallet-Freigaben verwendet werden können. Die Nutzung einer gehosteten Subdomain statt einer klar etablierten primären Markendomain könnte zusätzlich Vorsicht rechtfertigen.
Auf Grundlage dieser Erkenntnisse könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, mit einem angezeigten Ablaufdatum 2027-03-19, was darauf hinweist, dass HTTPS zum Zeitpunkt des Scans konfiguriert war. Sie scheint über Netlify-Infrastruktur ausgeliefert und auf AWS EC2 in Frankfurt, Deutschland, unter Verwendung der IP-Adresse 35.157.26.135 gehostet zu werden. Die Seiten-Assets deuten auf eine moderne JavaScript-Webanwendung hin, die wahrscheinlich mit einem Framework erstellt wurde, das gebündelte statische Chunks ausliefert.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten möglicherweise nicht von dieser zusätzlichen Integritätsschicht profitieren. Es wurden keine direkten Details zu TLS-Fehlkonfigurationen über den Zertifikatsstatus hinaus bereitgestellt. Das technische Hauptproblem in diesem Scan ist nicht die Transportsicherheit, sondern vielmehr die mit der Domain und ihren Inhalten verbundenen Reputations- und Phishing-bezogenen Erkennungen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?