moonshot-listing-dug.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di moonshot-listing-dug.netlify.app
Questo sito web sembra presentare una pagina di voto a tema criptovalute con il marchio "Vote to List — Powered by Moonshot." In base al titolo della pagina, allo screenshot e al testo presente nella pagina, potrebbe essere destinato a consentire agli utenti di votare se un token chiamato "nunu" debba essere quotato, con riferimenti a Solana, dettagli del contratto del token e ricompense come "Moonshot XP." Il layout suggerisce una landing page promozionale piuttosto che un sito web informativo di ampia portata, e sembra essere ospitato come sottodominio Netlify anziché su un dominio primario dedicato.
L'operatore non è chiaramente identificato nei dati della scansione forniti. Sebbene la pagina faccia riferimento visivamente a "Moonshot," il dominio analizzato è moonshot-listing-dug.netlify.app, il che può indicare una distribuzione temporanea, specifica per una campagna o non ufficiale. In base ai contenuti disponibili, il sito sembra rivolgersi a utenti di criptovalute che potrebbero essere incoraggiati a collegare un wallet o a interagire con meccanismi di quotazione dei token.
Valutazione sicurezza di moonshot-listing-dug.netlify.app
Molteplici segnali di sicurezza indipendenti sollevano preoccupazioni riguardo a questo dominio al momento di questa scansione. È stato segnalato da 15 su 91 motori di sicurezza, e diversi fornitori di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, era presente una segnalazione in un database di minacce, e l'indirizzo IP del dominio era elencato in una blocklist di reputazione mail. Sebbene la scansione malware non abbia identificato file malevoli confermati, i suoi rilevamenti generici di oggetti sospetti su numerose risorse della pagina sono indicatori a minore affidabilità e non prevalgono sul più ampio consenso relativo al phishing.
Anche il contenuto della pagina stessa può aumentare il rischio. Presenta un flusso di voto in ambito criptovalute con un branding che potrebbe incoraggiare l'interazione dell'utente, e il testo nella pagina afferma che è necessario un wallet collegato per esprimere un voto. Le pagine di collegamento del wallet a tema crypto sono comunemente abusate nelle campagne di phishing perché possono essere utilizzate per raccogliere credenziali, firme o autorizzazioni del wallet. L'uso di un sottodominio ospitato anziché di un dominio primario del marchio chiaramente consolidato può giustificare ulteriore cautela.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL valido emesso da un'autorità di certificazione mainstream, con scadenza indicata nel 2027-03-19, il che indica che HTTPS era configurato al momento della scansione. Sembra essere servito tramite l'infrastruttura Netlify e ospitato su AWS EC2 a Francoforte, Germania, utilizzando l'indirizzo IP 35.157.26.135. Le risorse della pagina suggeriscono una moderna applicazione web JavaScript, probabilmente costruita con un framework che serve chunk statici raggruppati.
DNSSEC sembra non essere firmato, il che non è insolito ma significa che le risposte DNS potrebbero non beneficiare di quel livello aggiuntivo di integrità. Non sono stati forniti dettagli diretti su configurazioni errate TLS oltre allo stato del certificato. La principale preoccupazione tecnica in questa scansione non è la sicurezza del trasporto, bensì la reputazione e i rilevamenti correlati al phishing associati al dominio e ai suoi contenuti.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?