moonshot-listing-9z2.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de moonshot-listing-9z2.netlify.app
Este dominio parece alojar una página de destino con temática de criptomonedas identificada con la marca “Vote to List — Powered by Moonshot.” Según el título de la página, el texto en pantalla y las imágenes, el sitio presenta una interfaz de votación de tokens en la que se anima a los visitantes a votar sobre si un token llamado “nunu” debería ser listado, con referencias a Solana, conectividad de billetera y lenguaje de tipo recompensa, como ganar XP.
El sitio se sirve desde un subdominio de Netlify en lugar de un dominio de marca independiente, lo que puede indicar una página de campaña temporal, un prototipo o un despliegue no oficial. El operador no está claramente identificado en los datos del escaneo proporcionados más allá de la marca visible “Moonshot”, por lo que la propiedad y la afiliación no pueden confirmarse de forma independiente únicamente a partir de este escaneo.
Evaluación de seguridad de moonshot-listing-9z2.netlify.app
Múltiples señales de seguridad generan preocupación en torno a este dominio en el momento del escaneo. Fue marcado por 13 de 91 motores de seguridad, y varias fuentes de clasificación web lo categorizaron como phishing o relacionado con fraude. Además, una base de datos de amenazas centrada en phishing incluyó el dominio, y la dirección IP del dominio aparece en una blocklist de reputación de correo. Aunque un escaneo heurístico de malware no informó archivos maliciosos confirmados, sus hallazgos genéricos de objetos sospechosos en los activos de la página no compensan las detecciones más amplias relacionadas con phishing.
El contenido de la página también muestra patrones comúnmente asociados con ingeniería social dirigida a usuarios de criptomonedas, incluida una dinámica de votación para listado de tokens, lenguaje de participación relacionado con billeteras y mensajes de tipo incentivo. El uso de un subdominio alojado en lugar de un dominio principal de marca claramente establecido puede aumentar aún más la incertidumbre sobre su autenticidad. Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, con vencimiento hasta 2027-03-19. Está alojado en infraestructura de Netlify respaldada por AWS EC2 en Frankfurt, Germany, y resuelve a la dirección IP 63.176.8.218. La página parece utilizar una compilación de framework JavaScript moderno, con múltiples activos estáticos servidos desde rutas _next.
DNSSEC no está habilitado para el dominio, lo cual es común, pero significa que las respuestas DNS no se benefician de esa capa adicional de integridad. Desde un punto de vista técnico, la configuración del certificado y del alojamiento parece estándar para una aplicación web alojada en la nube, pero esos factores por sí solos no deben considerarse prueba de legitimidad cuando hay detecciones relacionadas con phishing.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?