moonshot-listing-ljg.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von moonshot-listing-ljg.netlify.app
Diese Website scheint eine Abstimmungsseite für einen Kryptowährungs-Token zu präsentieren, die als "Vote to List — Powered by Moonshot" gebrandet ist. Basierend auf dem Seitentitel, dem Screenshot und dem sichtbaren Text ist sie darauf ausgelegt, Besuchern die Möglichkeit zu geben, darüber abzustimmen, ob ein Token namens "nunu" für ein Listing in Betracht gezogen werden sollte, mit Verweisen auf Solana, Token-Vertragsdetails, jüngste Abstimmungsaktivitäten und als Moonshot XP beschriebenen Belohnungen.
Die Website wird auf einer Netlify-Subdomain statt auf einer eigenständigen primären Markendomain gehostet, was auf eine Kampagnenseite, eine temporäre Microsite oder einen unabhängig bereitgestellten Klon hindeuten kann. Der Betreiber ist in den bereitgestellten Scandaten über das auf der Seite sichtbare Moonshot-Branding hinaus nicht eindeutig identifiziert, sodass Eigentümerschaft und offizielle Zugehörigkeit allein anhand dieses Scans nicht bestätigt werden können.
Sicherheitsbewertung für moonshot-listing-ljg.netlify.app
Mehrere unabhängige Sicherheitssignale geben zum Zeitpunkt des Scans Anlass zur Sorge hinsichtlich dieser Seite. Sie wurde von mehreren Web-Klassifizierungsanbietern als Phishing- oder betrugsbezogen eingestuft, und 15 von 91 Sicherheits-Engines markierten die URL. Darüber hinaus lag ein Eintrag in einer Bedrohungsdatenbank vor, während ein Malware-Dateiscan keine infizierten Dateien identifizierte und stattdessen nur generische heuristische Befunde zu Seiten-Assets und Links ergab.
Auch das Inhaltsmuster rechtfertigt Vorsicht. Die Seite fordert Nutzer auf, an tokenbezogenen Abstimmungen teilzunehmen, und gibt an, dass zum Abgeben einer Stimme eine verbundene Wallet erforderlich ist, was eine gängige Konstellation ist, die sowohl auf legitimen Krypto-Werbeseiten als auch auf auf Wallets abzielenden Phishing-Seiten zu sehen ist. Die Verwendung einer gehosteten Subdomain anstelle einer klar verifizierten primären Markendomain kann die Unsicherheit zusätzlich erhöhen. Die IP-Adresse der Domain war außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als Phishing-Erkennungen ist, aber dennoch erwähnenswert ist.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wurde über HTTPS mit einem gültigen TLS-Zertifikat von DigiCert ausgeliefert, das im März 2027 abläuft. Sie scheint auf Netlify-Infrastruktur gehostet zu werden, die durch AWS EC2 in der Region Frankfurt unterstützt wird, wobei der Webserver als Netlify identifiziert wurde. Die Seiten-Assets deuten auf ein modernes JavaScript-Anwendungs-Framework hin, einschließlich statischer Chunk-Dateien unter einem _next-Pfad.
WHOIS-Daten weisen darauf hin, dass die Parent-Domain seit mehreren Jahren existiert, obwohl es sich hierbei um eine Netlify-Subdomain handelt und das Alter der spezifisch gehosteten Seite vom Alter der registrierten Basisdomain abweichen kann. DNSSEC scheint unsigniert zu sein. Im Dateiscan wurden keine direkten Malware-Payloads gemeldet, aber die umfassenderen Reputationsdaten und Phishing-Klassifizierungen sind hier das bedeutendere technische Problem.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?