moonshot-listing-zvy.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von moonshot-listing-zvy.netlify.app
Diese Website scheint eine Abstimmungsseite für einen Kryptowährungs-Token zu präsentieren, die unter der Marke „Vote to List — Powered by Moonshot“ auftritt. Basierend auf dem Seitentitel, dem Screenshot und dem Text auf der Seite ist sie darauf ausgelegt, Nutzer dazu zu bewegen, darüber abzustimmen, ob ein Token namens „nunu“ gelistet werden soll, mit Verweisen auf Solana, Details zum Token-Contract, jüngste Abstimmungsaktivitäten und Belohnungen wie „Moonshot XP“. Das Layout deutet eher auf eine werbliche Landingpage im Zusammenhang mit Token-Discovery oder Listing-Aktivitäten hin als auf eine breit angelegte Informationswebsite.
Die Website wird auf einer Netlify-Subdomain statt auf einer dedizierten gebrandeten Domain gehostet, was auf eine schnell bereitgestellte Kampagnenseite, einen Prototyp oder eine temporäre Microsite hindeuten kann. Der Betreiber ist in den bereitgestellten Scandaten über das auf der Seite selbst sichtbare Branding „Moonshot“ hinaus nicht eindeutig identifiziert, sodass Eigentümerschaft und offizielle Zugehörigkeit allein anhand dieses Scans nicht unabhängig bestätigt werden können.
Sicherheitsbewertung für moonshot-listing-zvy.netlify.app
Die Scan-Ergebnisse weisen zum Zeitpunkt der Analyse auf erhöhte Risikosignale hin. Die Domain wurde von 15 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen die Seite als Phishing oder anderweitig bösartig einstuften. Darüber hinaus lag ein Eintrag in einer großen Phishing-/Bedrohungsdatenbank vor, und die IP-Adresse der Domain war auf einer Mail-Reputations-Blocklist aufgeführt. Zwar wurden beim Malware-Scan keine bestätigten bösartigen Dateien identifiziert, doch die generischen Funde verdächtiger Objekte betrafen mehrere Seitenressourcen und Links, was zusätzliche Vorsicht nahelegt, jedoch mit geringerer Sicherheit als der breitere Phishing-Konsens über mehrere Engines hinweg.
Im Kontext verwendet die Seite kryptowährungsbezogene Abstimmungs- und Wallet-Verbindungssprache, einschließlich Aufforderungen, die nahelegen, dass eine verbundene Wallet erforderlich ist, um eine Stimme abzugeben und Plattformbelohnungen zu verdienen. Dieses Muster kann mit legitimen Web3-Promotions verbunden sein, wird jedoch auch häufig bei Kampagnen zum Abgreifen von Zugangsdaten und zum Leeren von Wallets beobachtet. Die Verwendung einer gehosteten Subdomain, das Fehlen eines Traffic-Rankings und die starke Übereinstimmung mehrerer Engines bei Phishing erhöhen die Unsicherheit zusätzlich.
Auf Grundlage dieser Erkenntnisse kann diese Website zum Zeitpunkt dieses Scans potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, wobei das Hosting über Netlify-Infrastruktur erfolgt, die durch AWS EC2 in Frankfurt, Deutschland, unterstützt wird. Die Seite scheint mit einem modernen JavaScript-Framework erstellt worden zu sein, wie mehrere Asset-Pfade unter _next/static erkennen lassen. Die Gültigkeit von SSL hilft, verschlüsselten Transport zu bestätigen, verifiziert jedoch für sich genommen nicht die Legitimität des Zwecks der Website.
DNSSEC scheint unsigniert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren. Im Dateiscan wurden keine bestätigten bösartigen Dateien identifiziert, obwohl zahlreiche interne Assets und generierte Pfade mit generischen verdächtigen Heuristiken markiert wurden. In Kombination mit den Phishing-Erkennungen durch mehrere Sicherheits-Engines deutet das technische Gesamtbild auf eine funktionsfähige gehostete Web-App hin, die dennoch mit Vorsicht behandelt werden sollte.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?