moonshot-listing-ivb.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de moonshot-listing-ivb.netlify.app
Este sitio web parece ser una página de votación con temática de criptomonedas bajo la marca “Vote to List — Powered by Moonshot.” Según el título de la página, el texto en pantalla y el diseño, presenta una votación para listar un token de un proyecto llamado “nunu” en el ecosistema Solana, con mensajes que animan a los usuarios a votar y conectar una wallet. La página también hace referencia a Moonshot XP y sugiere que los votos positivos podrían influir en si un token es revisado o listado dentro de un ecosistema de aplicaciones.
El dominio está alojado en un subdominio de Netlify en lugar de un dominio de marca dedicado, lo que puede indicar una página de campaña temporal, un prototipo o un despliegue no oficial. Aunque la marca sugiere una asociación con “Moonshot”, los datos de escaneo disponibles no confirman de forma independiente quién opera este subdominio específico ni si está conectado oficialmente a alguna plataforma legítima de criptomonedas. La categoría general es más consistente con una página web relacionada con criptomonedas.
Evaluación de seguridad de moonshot-listing-ivb.netlify.app
Múltiples señales de seguridad generan preocupación sobre este dominio en el momento del escaneo. Fue categorizado por varios proveedores de clasificación web como relacionado con phishing o fraude, y 15 de 91 motores de seguridad lo marcaron, con la mayoría de las detecciones describiendo actividad de phishing. Aunque la página se presenta visualmente como una interfaz de votación de criptomonedas en lugar de una página de distribución de malware, las páginas de phishing suelen basarse en una imagen de marca convincente y en solicitudes para conectar una wallet, en lugar de archivos maliciosos descargables.
El escaneo de malware en sí no identificó archivos marcados, y las principales bases de datos de amenazas centradas en contenido incluidas en el escaneo estaban en gran medida limpias en el momento de la comprobación. Sin embargo, la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo que es una señal más débil que las detecciones directas de phishing, pero aun así merece mención. En este caso, la preocupación más fuerte proviene del consenso de phishing entre múltiples motores y del tema de interacción con wallet de la página.
Dada la combinación de clasificaciones repetidas de phishing, la falta de una clasificación de tráfico establecida y una interfaz con temática de criptomonedas que puede solicitar interacción con wallet, este sitio web puede plantear riesgos potenciales para los visitantes en el momento de este escaneo.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado TLS válido emitido por DigiCert, que vence en marzo de 2027. Está alojado en infraestructura de Netlify respaldada por AWS EC2 en Frankfurt, Germany, y resuelve a la dirección IP 35.157.26.135. La página parece utilizar una estructura frontend moderna de JavaScript, incluidas rutas de recursos estáticos de estilo Next.js bajo /_next/static/.
DNSSEC no está firmado, lo cual es común, pero significa que las respuestas DNS no se benefician de la validación DNSSEC. No se identificaron archivos maliciosos ni enlaces externos marcados en el escaneo de la página, y no había iframes presentes. Aun así, un TLS válido y un alojamiento convencional no deben tratarse como prueba de legitimidad, ya que las páginas de phishing también pueden usar plataformas cloud reputadas y certificados configurados correctamente.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?