moonshot-listing-ajx.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di moonshot-listing-ajx.netlify.app
Questo dominio sembra ospitare una landing page a tema criptovalute con il marchio “Vote to List — Powered by Moonshot.” In base al titolo della pagina, allo screenshot e al contenuto visibile, il sito presenta un’interfaccia di voto per token relativa a un asset basato su Solana chiamato “nunu”, mostrando uno snippet del contratto, conteggi dei voti in stile live e inviti a collegare un wallet o a partecipare a una decisione di listing. Il design suggerisce un microsito promozionale piuttosto che un ampio sito informativo.
Il sito è servito da un sottodominio Netlify e utilizza asset frontend moderni associati a un’applicazione web JavaScript. L’operatore non è chiaramente identificato nei dati della scansione forniti oltre al marchio visibile “Moonshot” sulla pagina stessa, quindi la proprietà e l’affiliazione ufficiale non possono essere confermate in modo indipendente sulla base della sola presente scansione. In termini pratici, la pagina sembra essere rivolta a utenti di criptovalute che potrebbero essere incoraggiati a interagire con un flusso di voto connesso a un wallet.
Valutazione sicurezza di moonshot-listing-ajx.netlify.app
Molteplici segnali di sicurezza indipendenti sollevano preoccupazioni riguardo a questo dominio al momento della scansione. È stato classificato da diversi provider di web classification come phishing o correlato a frodi, e 15 su 91 motori di sicurezza lo hanno segnalato, con la maggior parte dei rilevamenti che indicano attività in stile phishing. Inoltre, era presente una voce in un database di minacce e l’indirizzo IP del dominio risultava elencato in una mail-reputation blocklist. Sebbene una scansione malware separata non abbia identificato file infetti e abbia riportato principalmente un pattern euristico generico, questo risultato più pulito è qui superato dal più ampio consenso multi-engine sul phishing.
Anche il contenuto della pagina corrisponde a un modello a rischio più elevato comunemente osservato nelle truffe in criptovalute: una pagina di voto promozionale autonoma, linguaggio di partecipazione orientato al wallet, branding del token e urgenza riguardo al listing o alle ricompense. Il sito è ospitato su una piattaforma cloud/web legittima e utilizza HTTPS valido, ma questi fattori da soli non riducono il rischio di phishing perché anche pagine abusive possono essere distribuite su infrastrutture affidabili.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il dominio è ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania, e presenta un certificato TLS valido emesso da DigiCert con scadenza a marzo 2027. Gli asset web mostrati nella scansione indicano una moderna applicazione JavaScript, inclusi percorsi di chunk statici in stile Next.js e risorse frontend. Il dominio stesso è un sottodominio Netlify piuttosto che un dominio apex autonomo, cosa comune per landing page distribuite rapidamente e micrositi di campagna.
I dati WHOIS indicano che il dominio registrato sottostante esiste da diversi anni, ma tale anzianità si applica al contesto di registrazione del dominio padre e non stabilisce necessariamente affidabilità per questa specifica pagina di sottodominio. DNSSEC sembra non firmato. Nessun payload malware diretto è stato segnalato nella scansione dei file, ma i rilevamenti di phishing più ampi e la voce nel database di minacce sono le preoccupazioni tecniche di sicurezza più significative al momento dell’analisi.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?