moonshot-listing-vpb.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di moonshot-listing-vpb.netlify.app
Questo dominio sembra ospitare una pagina di voto a tema criptovalute con il marchio "Vote to List — Powered by Moonshot." In base al titolo della pagina, allo screenshot e al contenuto visibile, il sito presenta un voto per la quotazione di un token relativo a Solana chiamato "nunu", mostrando uno snippet del contratto, conteggi dei voti dall'aspetto in tempo reale e inviti che incoraggiano gli utenti a partecipare a una decisione di quotazione. La pagina menziona anche ricompense come "Moonshot XP", il che suggerisce che potrebbe essere progettata per incentivare il coinvolgimento con wallet connessi attorno alla promozione del token o al voto della community.
Il sito è servito da un sottodominio Netlify anziché da un dominio autonomo con marchio proprio, il che può indicare una pagina di campagna leggera, un microsito temporaneo o una landing page ospitata da terzi. Nei dati della scansione forniti non sono visibili una chiara identità dell'operatore, dettagli aziendali o informazioni organizzative formali. In base alle categorie e ai rilevamenti disponibili, la pagina potrebbe presentarsi come parte di un flusso di quotazione crypto pur non avendo i segnali di affidabilità più solidi tipicamente associati a piattaforme finanziarie o di scambio consolidate.
Valutazione sicurezza di moonshot-listing-vpb.netlify.app
Molteplici segnali di sicurezza indipendenti sollevano preoccupazioni riguardo a questo dominio al momento della scansione. È stato segnalato da 15 su 91 motori di sicurezza e diversi fornitori di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, era presente una voce in un database di minacce e l'indirizzo IP del dominio era elencato in una blocklist di reputazione mail. Sebbene un elenco di reputazione mail basato su DNS sia un segnale più debole rispetto a rilevamenti diretti di phishing o malware, aggiunge comunque un piccolo elemento di cautela al quadro complessivo.
Anche il contenuto della pagina appare coerente con un flusso di coinvolgimento crypto ad alto rischio: promuove il voto sui token, fa riferimento a ricompense e suggerisce che sia necessario un wallet connesso per partecipare. Questa combinazione può essere usata legittimamente in alcuni contesti Web3, ma è anche comunemente osservata in campagne di phishing che prendono di mira gli utenti di wallet. La scansione malware non ha identificato file segnalati e i suoi rilevamenti "GenericSuspiciousObject" sembrano essere euristici piuttosto che malware confermato, ma qui questi risultati più puliti della scansione dei file sono superati dal più ampio consenso multi-engine relativo al phishing.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il dominio è ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania, e presenta un certificato TLS valido emesso da DigiCert. Il certificato sembra essere attuale fino al 2027-03-19, il che indica che la distribuzione HTTPS cifrata era disponibile al momento della scansione. Il sito utilizza un sottodominio Netlify e carica asset statici moderni da percorsi in stile Next.js, suggerendo un frontend basato su JavaScript.
I dati WHOIS indicano che la registrazione del dominio padre ha diversi anni, ma poiché si tratta di un sottodominio ospitato, tale anzianità non dovrebbe essere considerata una prova che la pagina o la campagna specifica siano di lunga data. DNSSEC risulta non firmato. Nella scansione dei file non sono stati segnalati indicatori diretti di malware lato server, ma la preoccupazione più forte qui deriva dai segnali reputazionali legati al phishing piuttosto che da una configurazione errata di TLS o dell'hosting.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?