moonshot-listing-9z2.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di moonshot-listing-9z2.netlify.app
Questo dominio sembra ospitare una landing page a tema criptovalute con il marchio “Vote to List — Powered by Moonshot.” In base al titolo della pagina, al testo visibile sullo schermo e alle immagini, il sito presenta un'interfaccia di voto per token in cui i visitatori sono invitati a votare se un token chiamato “nunu” debba essere quotato, con riferimenti a Solana, alla connettività del wallet e a un linguaggio orientato alle ricompense come il guadagno di XP.
Il sito è distribuito da un sottodominio Netlify anziché da un dominio autonomo con marchio proprio, il che può indicare una pagina di campagna temporanea, un prototipo o una distribuzione non ufficiale. L'operatore non è chiaramente identificato nei dati della scansione forniti oltre al marchio visibile “Moonshot”, quindi la proprietà e l'affiliazione non possono essere confermate in modo indipendente sulla base della sola presente scansione.
Valutazione sicurezza di moonshot-listing-9z2.netlify.app
Molteplici segnali di sicurezza destano preoccupazione riguardo a questo dominio al momento della scansione. È stato segnalato da 13 su 91 motori di sicurezza e diverse fonti di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, un database di minacce incentrato sul phishing ha inserito il dominio in elenco e l'indirizzo IP del dominio compare in una blocklist di reputazione mail. Sebbene una scansione euristica del malware non abbia segnalato file malevoli confermati, i suoi rilevamenti generici di oggetti sospetti nelle risorse della pagina non compensano i più ampi rilevamenti correlati al phishing.
Il contenuto della pagina mostra anche schemi comunemente associati all'ingegneria sociale mirata al settore crypto, inclusi un flusso di voto per la quotazione di token, un linguaggio di partecipazione legato al wallet e messaggi in stile incentivo. L'uso di un sottodominio ospitato anziché di un dominio principale di brand chiaramente consolidato può aumentare ulteriormente l'incertezza sull'autenticità. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da una certificate authority mainstream, con scadenza estesa fino al 2027-03-19. È ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania, e viene risolto nell'indirizzo IP 63.176.8.218. La pagina sembra utilizzare una build di un moderno framework JavaScript, con più risorse statiche servite da percorsi _next.
DNSSEC non è abilitato per il dominio, cosa comune ma che significa che le risposte DNS non beneficiano di quel livello aggiuntivo di integrità. Da un punto di vista tecnico, il certificato e la configurazione di hosting sembrano standard per una web app ospitata nel cloud, ma questi fattori da soli non dovrebbero essere considerati una prova di legittimità quando sono presenti rilevamenti correlati al phishing.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?