moonshot-listing-vpb.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de moonshot-listing-vpb.netlify.app
Este dominio parece alojar una página de votación con temática de criptomonedas identificada con la marca "Vote to List — Powered by Moonshot." Según el título de la página, la captura de pantalla y el contenido visible, el sitio presenta una votación de listado de tokens para un activo relacionado con Solana llamado "nunu", mostrando un fragmento de contrato, recuentos de votos con apariencia de tiempo real y mensajes que animan a los usuarios a participar en una decisión de listado. La página también menciona recompensas como "Moonshot XP", lo que sugiere que puede estar diseñada para impulsar la interacción conectada a billeteras en torno a la promoción de tokens o la votación comunitaria.
El sitio se sirve desde un subdominio de Netlify en lugar de un dominio de marca independiente, lo que puede indicar una página de campaña ligera, un micrositio temporal o una landing page alojada por terceros. No se observa una identidad clara del operador, detalles de la empresa ni información organizativa formal en los datos del escaneo proporcionados. Según las categorías y detecciones disponibles, la página puede estar presentándose como parte de un flujo de listado de criptomonedas mientras carece de las señales de confianza más sólidas que suelen asociarse con plataformas financieras o de intercambio consolidadas.
Evaluación de seguridad de moonshot-listing-vpb.netlify.app
Múltiples señales de seguridad independientes generan preocupación sobre este dominio en el momento del escaneo. Fue marcado por 15 de 91 motores de seguridad, y varios proveedores de clasificación web lo categorizaron como phishing o relacionado con fraude. Además, había una inclusión en una base de datos de amenazas, y la dirección IP del dominio figuraba en una blocklist de reputación de correo. Aunque una inclusión de reputación de correo basada en DNS es una señal más débil que las detecciones directas de phishing o malware, aun así añade un pequeño grado de cautela al panorama general.
El contenido de la página en sí también parece coherente con un flujo de interacción cripto de alto riesgo: promueve la votación de tokens, hace referencia a recompensas y sugiere que se necesita una billetera conectada para participar. Esa combinación puede usarse legítimamente en algunos contextos de Web3, pero también se observa con frecuencia en campañas de phishing dirigidas a usuarios de billeteras. El escaneo de malware no identificó archivos marcados, y sus hallazgos de "GenericSuspiciousObject" parecen ser heurísticos más que malware confirmado, pero esos resultados más limpios del escaneo de archivos quedan aquí superados por el consenso más amplio de phishing entre múltiples motores.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El dominio está alojado en infraestructura de Netlify respaldada por AWS EC2 en Frankfurt, Germany, y presenta un certificado TLS válido emitido por DigiCert. El certificado parece vigente hasta 2027-03-19, lo que indica que la entrega cifrada por HTTPS estaba disponible en el momento del escaneo. El sitio utiliza un subdominio de Netlify y carga recursos estáticos modernos desde rutas de estilo Next.js, lo que sugiere un frontend impulsado por JavaScript.
Los datos de WHOIS indican que el registro del dominio principal tiene varios años de antigüedad, pero como se trata de un subdominio alojado, esa antigüedad no debe considerarse prueba de que la página o campaña específica exista desde hace mucho tiempo. DNSSEC parece no estar firmado. No se informaron indicadores directos de malware del lado del servidor en el escaneo de archivos, pero la preocupación más fuerte aquí proviene de señales de reputación relacionadas con phishing más que de una mala configuración de TLS o del alojamiento.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?