moonshot-listing-ken.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de moonshot-listing-ken.netlify.app
Este dominio parece alojar una página de destino con temática de criptomonedas identificada con la marca “Vote to List — Powered by Moonshot.” Según el título de la página, el texto en pantalla y la captura de pantalla, presenta una interfaz de votación de tokens para un activo basado en Solana llamado “nunu”, mostrando totales de votos, un fragmento de contrato y mensajes como “Vote to list” y “Not now.” La página sugiere que los usuarios pueden conectar una wallet o participar en una decisión relacionada con una cotización vinculada a una plataforma de criptomonedas o a un flujo de promoción de tokens.
El sitio se sirve desde un subdominio de Netlify en lugar de un dominio de marca independiente, lo que puede indicar una página de campaña desplegada rápidamente, un micrositio promocional o un front end temporal de aplicación. La marca hace referencia a “Moonshot”, pero el propio dominio analizado no es un dominio corporativo principal evidente para ese nombre. Según las categorías disponibles y el contexto del análisis, la página parece pertenecer al sector de las criptomonedas, al tiempo que muestra características comúnmente asociadas con phishing o señuelos fraudulentos de criptomonedas.
Evaluación de seguridad de moonshot-listing-ken.netlify.app
Múltiples señales de seguridad independientes generan preocupación sobre este dominio en el momento del análisis. Fue marcado por 14 de 91 motores de seguridad, y varios proveedores de clasificación web lo categorizaron como phishing o relacionado con fraude. Además, una base de datos de amenazas centrada en phishing incluyó el dominio, lo que constituye una señal de advertencia más fuerte que una heurística genérica por sí sola. Aunque el análisis de malware no informó archivos infectados, sí asignó una etiqueta genérica de sospechoso al dominio y a los recursos vinculados, lo que puede reflejar un comportamiento inusual de la página más que una entrega confirmada de malware.
También hay factores de riesgo contextuales. La página está alojada en un subdominio de alojamiento gratuito y presenta un flujo de votación de criptomonedas que puede fomentar la interacción con una wallet, un patrón observado con frecuencia en campañas de robo de credenciales o vaciado de wallets. La dirección IP del dominio también figura en una blocklist de reputación de correo; esa señal es más débil que las detecciones de phishing y puede estar relacionada con infraestructura compartida, pero aun así añade un pequeño grado de cautela. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, con vencimiento mostrado en 2027. Está alojado en infraestructura de Netlify respaldada por AWS EC2 en Frankfurt, Germany, y resuelve a la dirección IP 63.176.8.218. La página parece estar construida con un framework moderno de JavaScript, como indican múltiples rutas de recursos _next/static.
Desde la perspectiva de la configuración del dominio, el registro es relativamente antiguo para el contexto de un subdominio alojado, pero DNSSEC no está firmado. El análisis de archivos no informó evidencia directa de cargas útiles de archivos maliciosos, pero los datos de reputación más amplios son desfavorables, y el uso de un subdominio de aplicación alojada para una página de votación con marca de criptomonedas puede aumentar el potencial de abuso.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?