moonshot-listing-4n6.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di moonshot-listing-4n6.netlify.app
Questo dominio sembra ospitare una landing page a tema criptovalute con il marchio “Moonshot”, con il titolo “Vote to List — Powered by Moonshot.” In base allo screenshot e ai metadati, la pagina presenta un’interfaccia di voto per token relativa a un asset basato su Solana chiamato “nunu”, mostrando conteggi dei voti, un frammento di contratto e messaggi che incoraggiano gli utenti a partecipare a una decisione di listing.
Il sito sembra essere distribuito su un sottodominio Netlify anziché su un dominio principale autonomo del marchio, il che può indicare una pagina di campagna temporanea, un microsito promozionale o un’app ospitata da terzi. Il suo contenuto è incentrato sulla scoperta di token e sul voto della community piuttosto che su informazioni aziendali generali, e nello screenshot fornito non è visibile alcuna chiara identità dell’operatore.
Valutazione sicurezza di moonshot-listing-4n6.netlify.app
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 13 su 91 motori di sicurezza e più fornitori di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, un database di minacce focalizzato sul phishing ha inserito il dominio nei propri elenchi, il che rappresenta un segnale di avvertimento più forte rispetto a una sola euristica generica. Sebbene una scansione malware abbia riportato l’assenza di file segnalati, ha anche applicato al dominio e alle risorse collegate un’etichetta generica sospetta a bassa confidenza che, da sola, non sarebbe conclusiva ma aumenta comunque la cautela complessiva se combinata con le più ampie rilevazioni di phishing.
Il tema della pagina, basato sul voto in ambito criptovalute, e il flusso di richiesta che coinvolge un wallet connesso possono aumentare l’esposizione degli utenti a rischi di social engineering o furto di credenziali se la pagina non è autentica. Anche l’indirizzo IP del dominio è elencato in una blocklist di reputazione mail; questo segnale è più debole delle rilevazioni di phishing e può riflettere infrastruttura condivisa o reputazione email piuttosto che il contenuto del sito web, ma aggiunge comunque una lieve cautela. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da un’autorità di certificazione mainstream, con scadenza estesa fino al 2027-03-19. Sembra essere servito tramite l’infrastruttura Netlify e ospitato su AWS EC2 a Francoforte, Germania, utilizzando l’indirizzo IP 35.157.26.135. La pagina fa riferimento a risorse statiche in stile Next.js, suggerendo una build di una moderna applicazione web JavaScript.
Il dominio è relativamente vecchio per il contesto di un sottodominio ospitato, con una data di creazione nel 2018 e scadenza nel 2031. DNSSEC sembra non firmato, il che è comune ma significa che le risposte DNS non beneficiano di quel livello aggiuntivo di integrità. Nei file analizzati non sono stati identificati payload malware diretti, ma le più ampie rilevazioni di phishing tra i motori di sicurezza restano la preoccupazione tecnica più importante al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?