moonshot-listing-ajx.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de moonshot-listing-ajx.netlify.app
Este dominio parece alojar una página de destino con temática de criptomonedas identificada con la marca “Vote to List — Powered by Moonshot.” Según el título de la página, la captura de pantalla y el contenido visible, el sitio presenta una interfaz de votación de tokens para un activo basado en Solana llamado “nunu”, mostrando un fragmento de contrato, recuentos de votos con apariencia de tiempo real y llamadas para conectar una billetera o participar en una decisión de listado. El diseño sugiere un micrositio promocional más que un sitio web informativo amplio.
El sitio se sirve desde un subdominio de Netlify y utiliza recursos frontend modernos asociados con una aplicación web JavaScript. El operador no está claramente identificado en los datos del escaneo proporcionados más allá de la marca visible “Moonshot” en la propia página, por lo que la propiedad y la afiliación oficial no pueden confirmarse de forma independiente solo a partir de este escaneo. En términos prácticos, la página parece estar dirigida a usuarios de criptomonedas a quienes se puede animar a interactuar con un flujo de votación conectado a una billetera.
Evaluación de seguridad de moonshot-listing-ajx.netlify.app
Múltiples señales de seguridad independientes generan preocupación sobre este dominio en el momento del escaneo. Fue categorizado por varios proveedores de clasificación web como phishing o relacionado con fraude, y 15 de 91 motores de seguridad lo marcaron, con la mayoría de las detecciones apuntando a actividad de estilo phishing. Además, había una inclusión en una base de datos de amenazas, y la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo. Aunque un escaneo de malware independiente no identificó archivos infectados y principalmente informó un patrón heurístico genérico, ese resultado más limpio queda aquí superado por el consenso más amplio de phishing entre múltiples motores.
El contenido de la página también encaja con un patrón de mayor riesgo visto comúnmente en estafas de criptomonedas: una página promocional de votación independiente, lenguaje de participación orientado a billeteras, marca de token y urgencia en torno al listado o las recompensas. El sitio está alojado en una plataforma legítima de nube/web y utiliza HTTPS válido, pero esos factores por sí solos no reducen el riesgo de phishing porque las páginas abusivas también pueden desplegarse en infraestructura de buena reputación.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El dominio está alojado en infraestructura de Netlify respaldada por AWS EC2 en Frankfurt, Germany, y presenta un certificado TLS válido emitido por DigiCert con vencimiento en marzo de 2027. Los recursos web mostrados en el escaneo indican una aplicación JavaScript moderna, incluidas rutas de fragmentos estáticos de estilo Next.js y recursos frontend. El propio dominio es un subdominio de Netlify en lugar de un dominio apex independiente, lo cual es común en páginas de destino de despliegue rápido y micrositios de campaña.
Los datos WHOIS indican que el dominio registrado subyacente ha existido durante varios años, pero esa antigüedad se aplica al contexto de registro del dominio principal y no establece necesariamente confianza para esta página específica del subdominio. DNSSEC parece no estar firmado. No se marcaron cargas útiles de malware directas en el escaneo de archivos, pero las detecciones más amplias de phishing y la inclusión en la base de datos de amenazas son las preocupaciones técnicas de seguridad más significativas en el momento del análisis.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?