moonshot-listing-ljg.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de moonshot-listing-ljg.netlify.app
Este sitio web parece presentar una página de votación de tokens de criptomonedas con la marca "Vote to List — Powered by Moonshot." Según el título de la página, la captura de pantalla y el texto visible, está diseñado para permitir que los visitantes voten sobre si un token llamado "nunu" debería considerarse para su inclusión, con referencias a Solana, detalles del contrato del token, actividad de votación reciente y recompensas descritas como Moonshot XP.
El sitio está alojado en un subdominio de Netlify en lugar de en un dominio principal independiente de la marca, lo que puede indicar una página de campaña, un micrositio temporal o un clon implementado de forma independiente. El operador no está claramente identificado en los datos del escaneo proporcionados más allá de la marca Moonshot visible en la página, por lo que la propiedad y la afiliación oficial no pueden confirmarse únicamente a partir de este escaneo.
Evaluación de seguridad de moonshot-listing-ljg.netlify.app
Múltiples señales de seguridad independientes generan preocupación sobre esta página en el momento del escaneo. Varios proveedores de clasificación web la categorizaron como phishing o relacionada con fraude, y 15 de 91 motores de seguridad marcaron la URL. Además, había una entrada presente en una base de datos de amenazas, mientras que un escaneo de archivos en busca de malware no identificó archivos infectados y, en cambio, solo produjo hallazgos heurísticos genéricos sobre los recursos y enlaces de la página.
El patrón de contenido también justifica cautela. La página pide a los usuarios que participen en una votación relacionada con tokens y afirma que se requiere una wallet conectada para emitir un voto, lo cual es una configuración común tanto en páginas legítimas de promoción de criptomonedas como en páginas de phishing dirigidas a wallets. El uso de un subdominio alojado en lugar de un dominio principal de marca claramente verificado puede aumentar aún más la incertidumbre. La dirección IP del dominio también figuraba en una blocklist de reputación de correo, lo que es una señal más débil que las detecciones de phishing, pero aun así merece mención.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirvió a través de HTTPS con un certificado TLS válido emitido por DigiCert, que vence en marzo de 2027. Parece estar alojado en infraestructura de Netlify respaldada por AWS EC2 en la región de Frankfurt, con el servidor web identificado como Netlify. Los recursos de la página sugieren un framework moderno de aplicación JavaScript, incluidos archivos static chunk bajo una ruta _next.
Los datos de WHOIS indican que el dominio principal ha existido durante varios años, aunque este es un subdominio de Netlify y la antigüedad de la página alojada específica puede diferir de la antigüedad del dominio base registrado. DNSSEC parece no estar firmado. No se reportaron cargas útiles directas de malware en el escaneo de archivos, pero los datos de reputación más amplios y las clasificaciones de phishing son aquí la preocupación técnica más significativa.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?