moonshot-listing-dug.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de moonshot-listing-dug.netlify.app
Este sitio web parece presentar una página de votación con temática de criptomonedas bajo la marca "Vote to List — Powered by Moonshot." Según el título de la página, la captura de pantalla y el texto en la página, puede estar destinado a permitir que los usuarios voten sobre si un token llamado "nunu" debería ser listado, con referencias a Solana, detalles del contrato del token y recompensas como "Moonshot XP." El diseño sugiere una página de destino promocional más que un sitio web informativo amplio, y parece estar alojado como un subdominio de Netlify en lugar de en un dominio principal dedicado.
El operador no está claramente identificado en los datos del escaneo proporcionados. Aunque la página hace referencia visual a "Moonshot", el dominio escaneado es moonshot-listing-dug.netlify.app, lo que puede indicar una implementación temporal, específica de campaña o no oficial. Según el contenido disponible, el sitio parece dirigirse a usuarios de criptomonedas a quienes se puede animar a conectar una billetera o interactuar con mecanismos de listado de tokens.
Evaluación de seguridad de moonshot-listing-dug.netlify.app
Múltiples señales de seguridad independientes generan preocupación sobre este dominio en el momento de este escaneo. Fue marcado por 15 de 91 motores de seguridad, y varios proveedores de clasificación web lo categorizaron como phishing o relacionado con fraude. Además, había una entrada presente en una base de datos de amenazas, y la dirección IP del dominio figuraba en una blocklist de reputación de correo. Aunque el escaneo de malware no identificó archivos maliciosos confirmados, sus hallazgos genéricos de objetos sospechosos en numerosos recursos de la página son indicadores de menor confianza y no superan el consenso más amplio relacionado con phishing.
El contenido de la página en sí también puede aumentar el riesgo. Presenta un flujo de votación de criptomonedas con una marca que podría fomentar la interacción del usuario, y el texto en la página indica que se requiere una billetera conectada para emitir un voto. Las páginas de conexión de billeteras con temática cripto se usan comúnmente de forma abusiva en campañas de phishing porque pueden utilizarse para recolectar credenciales, firmas o aprobaciones de billetera. El uso de un subdominio alojado en lugar de un dominio principal de marca claramente establecido puede justificar aún más la cautela.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido emitido por una autoridad certificadora reconocida, con vencimiento mostrado en 2027-03-19, lo que indica que HTTPS estaba configurado en el momento del escaneo. Parece servirse a través de la infraestructura de Netlify y estar alojado en AWS EC2 en Frankfurt, Alemania, utilizando la dirección IP 35.157.26.135. Los recursos de la página sugieren una aplicación web moderna de JavaScript, probablemente construida con un framework que sirve fragmentos estáticos empaquetados.
DNSSEC parece no estar firmado, lo cual no es inusual pero significa que las respuestas DNS pueden no beneficiarse de esa capa adicional de integridad. No se proporcionaron detalles directos de mala configuración de TLS más allá del estado del certificado. La principal preocupación técnica en este escaneo no es la seguridad del transporte, sino más bien la reputación y las detecciones relacionadas con phishing asociadas con el dominio y su contenido.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?