moonshot-listing-zvy.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de moonshot-listing-zvy.netlify.app
Este sitio web parece presentar una página de votación de tokens de criptomonedas con la marca “Vote to List — Powered by Moonshot”. Según el título de la página, la captura de pantalla y el texto en la propia página, está diseñado para animar a los usuarios a votar sobre si un token llamado “nunu” debería ser listado, con referencias a Solana, detalles del contrato del token, actividad reciente de votación y recompensas como “Moonshot XP”. El diseño sugiere una página de destino promocional vinculada a actividad de descubrimiento o listado de tokens, más que un sitio web informativo amplio.
El sitio está alojado en un subdominio de Netlify en lugar de un dominio de marca dedicado, lo que puede indicar una página de campaña desplegada rápidamente, un prototipo o un micrositio temporal. El operador no está claramente identificado en los datos del escaneo proporcionados más allá de la marca visible “Moonshot” en la propia página, por lo que la propiedad y la afiliación oficial no pueden confirmarse de forma independiente solo a partir de este escaneo.
Evaluación de seguridad de moonshot-listing-zvy.netlify.app
Los resultados del escaneo indican señales de riesgo elevadas en el momento del análisis. El dominio fue marcado por 15 de 91 motores de seguridad, y muchas de esas detecciones clasificaron la página como phishing o de otro modo maliciosa. Además, estaba presente una inclusión en una importante base de datos de phishing/amenazas, y la dirección IP del dominio figuraba en una blocklist de reputación de correo. Aunque el escaneo de malware no identificó archivos maliciosos confirmados, sus hallazgos genéricos de objetos sospechosos afectaron a múltiples recursos y enlaces de la página, lo que añade cautela pero con menor nivel de confianza que el consenso más amplio de phishing entre múltiples motores.
En contexto, la página utiliza lenguaje de votación y conexión de billetera con temática de criptomonedas, incluidas indicaciones que implican que se necesita una billetera conectada para emitir un voto y obtener recompensas de la plataforma. Ese patrón puede estar asociado con promociones legítimas de Web3, pero también se observa comúnmente en campañas de robo de credenciales y vaciado de billeteras. El uso de un subdominio alojado, la falta de clasificación de tráfico y el fuerte acuerdo de múltiples motores sobre phishing aumentan aún más la incertidumbre.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes en el momento de este escaneo.
Descripción técnica
El sitio utiliza un certificado TLS válido emitido por una autoridad de certificación reconocida, con alojamiento proporcionado a través de la infraestructura de Netlify respaldada por AWS EC2 en Frankfurt, Germany. La página parece estar construida con un framework moderno de JavaScript, como indican múltiples rutas de recursos _next/static. La validez de SSL ayuda a confirmar el transporte cifrado, pero por sí sola no verifica la legitimidad del propósito del sitio.
DNSSEC parece no estar firmado, lo cual es común, pero significa que las respuestas DNS no se benefician de esa capa adicional de integridad. No se identificaron archivos maliciosos confirmados en el escaneo de archivos, aunque numerosos recursos internos y rutas generadas fueron marcados con heurísticas genéricas de sospecha. Combinado con las detecciones de phishing de múltiples motores de seguridad, el panorama técnico sugiere una aplicación web alojada y funcional que aun así debe tratarse con cautela.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?