moonshot-listing-vpb.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von moonshot-listing-vpb.netlify.app
Diese Domain scheint eine kryptowährungsbezogene Abstimmungsseite zu hosten, die unter der Marke "Vote to List — Powered by Moonshot" auftritt. Basierend auf dem Seitentitel, dem Screenshot und den sichtbaren Inhalten präsentiert die Website offenbar eine Token-Listing-Abstimmung für einen Solana-bezogenen Vermögenswert namens "nunu" und zeigt dabei einen Vertragsausschnitt, live wirkende Abstimmungszahlen sowie Aufforderungen, Nutzer zur Teilnahme an einer Listing-Entscheidung zu bewegen. Die Seite erwähnt außerdem Belohnungen wie "Moonshot XP", was darauf hindeutet, dass sie möglicherweise darauf ausgelegt ist, wallet-verbundenes Engagement rund um Token-Promotion oder Community-Abstimmungen zu fördern.
Die Website wird über eine Netlify-Subdomain statt über eine eigenständige Domain mit eigener Marke bereitgestellt, was auf eine leichtgewichtige Kampagnenseite, eine temporäre Microsite oder eine von Dritten gehostete Landingpage hindeuten kann. In den bereitgestellten Scandaten sind keine klare Betreiberidentität, keine Unternehmensdetails und keine formalen Organisationsinformationen sichtbar. Auf Grundlage der verfügbaren Kategorien und Erkennungen könnte sich die Seite als Teil eines Krypto-Listing-Workflows darstellen, während stärkere Vertrauenssignale fehlen, wie sie typischerweise mit etablierten Finanz- oder Exchange-Plattformen verbunden sind.
Sicherheitsbewertung für moonshot-listing-vpb.netlify.app
Mehrere unabhängige Sicherheitssignale geben bei dieser Domain zum Zeitpunkt des Scans Anlass zur Sorge. Sie wurde von 15 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als phishing- oder betrugsbezogen ein. Darüber hinaus lag ein Eintrag in einer Bedrohungsdatenbank vor, und die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt. Obwohl ein DNS-basierter Mail-Reputations-Eintrag ein schwächeres Signal ist als direkte Phishing- oder Malware-Erkennungen, trägt er dennoch in geringem Maß zu einer vorsichtigen Gesamteinschätzung bei.
Auch der Seiteninhalt selbst erscheint mit einem Krypto-Engagement-Ablauf mit hohem Risiko vereinbar: Er bewirbt Token-Abstimmungen, verweist auf Belohnungen und legt nahe, dass zur Teilnahme eine verbundene Wallet erforderlich ist. Diese Kombination kann in einigen Web3-Kontexten legitim eingesetzt werden, ist aber auch häufig in Phishing-Kampagnen zu sehen, die auf Wallet-Nutzer abzielen. Der Malware-Scan identifizierte keine markierten Dateien, und seine "GenericSuspiciousObject"-Befunde scheinen heuristisch und nicht bestätigte Malware zu sein, doch diese unauffälligeren Ergebnisse des Dateiscans werden hier durch den breiteren, engine-übergreifenden Phishing-Konsens überwogen.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Domain wird auf Netlify-Infrastruktur gehostet, die von AWS EC2 in Frankfurt, Deutschland, unterstützt wird, und sie präsentiert ein gültiges TLS-Zertifikat, das von DigiCert ausgestellt wurde. Das Zertifikat scheint bis 2027-03-19 aktuell zu sein, was darauf hinweist, dass zum Zeitpunkt des Scans eine verschlüsselte HTTPS-Bereitstellung verfügbar war. Die Website verwendet eine Netlify-Subdomain und lädt moderne statische Assets aus Next.js-artigen Pfaden, was auf ein JavaScript-gesteuertes Frontend hindeutet.
WHOIS-Daten weisen darauf hin, dass die Registrierung der übergeordneten Domain mehrere Jahre alt ist, doch da es sich hierbei um eine gehostete Subdomain handelt, sollte dieses Alter nicht als Beleg dafür gewertet werden, dass die spezifische Seite oder Kampagne schon lange besteht. DNSSEC scheint unsigniert zu sein. Im Dateiscan wurden keine direkten serverseitigen Malware-Indikatoren gemeldet, doch die stärkere Sorge geht hier von phishingbezogenen Reputationssignalen aus und nicht von einer Fehlkonfiguration bei TLS oder Hosting.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?