moonshot-listing-4n6.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de moonshot-listing-4n6.netlify.app
Este dominio parece alojar una página de destino con temática de criptomonedas de la marca “Moonshot”, con el título “Vote to List — Powered by Moonshot”. Según la captura de pantalla y los metadatos, la página presenta una interfaz de votación de tokens para un activo basado en Solana llamado “nunu”, mostrando recuentos de votos, un fragmento de contrato y mensajes que animan a los usuarios a participar en una decisión de listado.
El sitio parece estar desplegado en un subdominio de Netlify en lugar de en un dominio principal independiente de la marca, lo que puede indicar una página de campaña temporal, un micrositio promocional o una aplicación alojada por terceros. Su contenido se centra en el descubrimiento de tokens y la votación de la comunidad, más que en información corporativa general, y en la captura de pantalla proporcionada no se aprecia una identidad clara del operador.
Evaluación de seguridad de moonshot-listing-4n6.netlify.app
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 13 de 91 motores de seguridad, y varios proveedores de clasificación web lo categorizaron como phishing o relacionado con fraude. Además, una base de datos de amenazas centrada en phishing incluyó el dominio, lo que es una señal de advertencia más fuerte que una heurística genérica por sí sola. Aunque un análisis de malware informó que no había archivos marcados, también asignó al dominio y a los recursos vinculados una etiqueta genérica sospechosa de baja confianza, que por sí sola no sería concluyente, pero sí añade cautela general cuando se combina con las detecciones más amplias de phishing.
La temática de votación de criptomonedas de la página y el flujo de solicitud que implica una wallet conectada pueden aumentar la exposición de los usuarios a riesgos de ingeniería social o robo de credenciales si la página no es auténtica. La dirección IP del dominio también figura en una blocklist de reputación de correo; esa señal es más débil que las detecciones de phishing y puede reflejar infraestructura compartida o reputación de correo en lugar del contenido del sitio web, pero aun así añade una cautela menor. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, con vencimiento hasta 2027-03-19. Parece servirse a través de la infraestructura de Netlify y estar alojado en AWS EC2 en Frankfurt, Germany, utilizando la dirección IP 35.157.26.135. La página hace referencia a recursos estáticos de estilo Next.js, lo que sugiere una compilación moderna de aplicación web en JavaScript.
El dominio es relativamente antiguo para el contexto de un subdominio alojado, con fecha de creación en 2018 y vencimiento en 2031. DNSSEC parece no estar firmado, lo cual es habitual, pero significa que las respuestas DNS no se benefician de esa capa adicional de integridad. No se identificaron cargas útiles de malware directas en los archivos analizados, pero las detecciones más amplias de phishing en los motores de seguridad siguen siendo la preocupación técnica más importante en el momento de este análisis.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?