moonshot-listing-ljg.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di moonshot-listing-ljg.netlify.app
Questo sito web sembra presentare una pagina di voto per un token di criptovaluta con il marchio "Vote to List — Powered by Moonshot." In base al titolo della pagina, allo screenshot e al testo visibile, è progettato per consentire ai visitatori di votare se un token chiamato "nunu" debba essere preso in considerazione per la quotazione, con riferimenti a Solana, ai dettagli del contratto del token, alla recente attività di voto e a ricompense descritte come Moonshot XP.
Il sito è ospitato su un sottodominio Netlify anziché su un dominio principale autonomo del marchio, il che può indicare una pagina di campagna, un microsito temporaneo o un clone distribuito in modo indipendente. L'operatore non è chiaramente identificato nei dati della scansione forniti oltre al marchio Moonshot visibile sulla pagina, quindi la proprietà e l'affiliazione ufficiale non possono essere confermate sulla base di questa sola scansione.
Valutazione sicurezza di moonshot-listing-ljg.netlify.app
Molteplici segnali di sicurezza indipendenti destano preoccupazione riguardo a questa pagina al momento della scansione. È stata classificata da diversi fornitori di classificazione web come phishing o correlata a frodi, e 15 su 91 motori di sicurezza hanno segnalato l'URL. Inoltre, era presente una voce in un database di minacce, mentre una scansione dei file per malware non ha identificato file infetti e ha invece prodotto solo rilevamenti euristici generici sulle risorse della pagina e sui link.
Anche il modello dei contenuti richiede cautela. La pagina chiede agli utenti di partecipare a una votazione relativa a token e afferma che è necessario un wallet connesso per esprimere un voto, una configurazione comune sia nelle pagine legittime di promozione crypto sia nelle pagine di phishing che prendono di mira i wallet. L'uso di un sottodominio ospitato anziché di un dominio principale del marchio chiaramente verificato può aumentare ulteriormente l'incertezza. Anche l'indirizzo IP del dominio era elencato in una blocklist di reputazione mail, un segnale più debole rispetto ai rilevamenti di phishing ma comunque degno di nota.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è stato servito tramite HTTPS con un certificato TLS valido emesso da DigiCert, in scadenza a marzo 2027. Sembra essere ospitato su infrastruttura Netlify supportata da AWS EC2 nella regione di Frankfurt, con il server web identificato come Netlify. Le risorse della pagina suggeriscono un moderno framework applicativo JavaScript, inclusi file chunk statici sotto un percorso _next.
I dati WHOIS indicano che il dominio padre esiste da diversi anni, sebbene questo sia un sottodominio Netlify e l'età della specifica pagina ospitata possa differire dall'età del dominio base registrato. DNSSEC sembra non firmato. Nella scansione dei file non sono stati segnalati payload malware diretti, ma i dati reputazionali più ampi e le classificazioni di phishing rappresentano qui la preoccupazione tecnica più significativa.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?