moonshot-listing-ken.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di moonshot-listing-ken.netlify.app
Questo dominio sembra ospitare una landing page a tema criptovalute con il marchio “Vote to List — Powered by Moonshot.” In base al titolo della pagina, al testo visibile sullo schermo e allo screenshot, presenta un’interfaccia di voto per token relativa a un asset basato su Solana chiamato “nunu”, mostrando totali di voto, uno snippet del contratto e prompt come “Vote to list” e “Not now.” La pagina suggerisce che gli utenti possano collegare un wallet o partecipare a una decisione relativa a una quotazione collegata a una piattaforma crypto o a un flusso promozionale di token.
Il sito è servito da un sottodominio Netlify anziché da un dominio autonomo con marchio proprio, il che può indicare una pagina di campagna distribuita rapidamente, un microsito promozionale o un front end temporaneo di applicazione. Il branding fa riferimento a “Moonshot”, ma il dominio analizzato stesso non è un evidente dominio aziendale principale per quel nome. In base alle categorie disponibili e al contesto della scansione, la pagina sembra rientrare nel settore delle criptovalute, mostrando al contempo caratteristiche comunemente associate al phishing o a esche crypto fraudolente.
Valutazione sicurezza di moonshot-listing-ken.netlify.app
Molteplici segnali di sicurezza indipendenti destano preoccupazione riguardo a questo dominio al momento della scansione. È stato segnalato da 14 su 91 motori di sicurezza e diversi fornitori di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, un database di minacce focalizzato sul phishing ha inserito il dominio nei propri elenchi, il che rappresenta un segnale di avvertimento più forte rispetto a una sola euristica generica. Sebbene la scansione malware non abbia segnalato file infetti, ha comunque applicato al dominio e alle risorse collegate un’etichetta generica di sospetto, che può riflettere un comportamento insolito della pagina piuttosto che una distribuzione di malware confermata.
Sono presenti anche fattori di rischio contestuali. La pagina è ospitata su un sottodominio di hosting gratuito e presenta un flusso di voto crypto che può incoraggiare l’interazione con un wallet, uno schema spesso osservato in campagne di raccolta di credenziali o di svuotamento di wallet. Anche l’indirizzo IP del dominio è elencato in una blocklist di reputazione mail; questo segnale è più debole rispetto ai rilevamenti di phishing e può essere legato a un’infrastruttura condivisa, ma aggiunge comunque un piccolo elemento di cautela. In base a questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da una certificate authority mainstream, con scadenza indicata nel 2027. È ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania, e viene risolto all’indirizzo IP 63.176.8.218. La pagina sembra essere costruita con un moderno framework JavaScript, come indicato da più percorsi di risorse _next/static.
Dal punto di vista della configurazione del dominio, la registrazione è relativamente vecchia per il contesto di un sottodominio ospitato, ma DNSSEC non è firmato. La scansione dei file non ha riportato prove dirette di payload di file dannosi, tuttavia i dati reputazionali più ampi sono sfavorevoli e l’uso di un sottodominio di app ospitata per una pagina di voto a marchio crypto può aumentare il potenziale di abuso.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?