moonshot-listing-zvy.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di moonshot-listing-zvy.netlify.app
Questo sito web sembra presentare una pagina di voto per un token di criptovaluta con il marchio “Vote to List — Powered by Moonshot.” In base al titolo della pagina, allo screenshot e al testo presente nella pagina, è progettato per incoraggiare gli utenti a votare se un token chiamato “nunu” debba essere quotato, con riferimenti a Solana, dettagli del contratto del token, attività di voto recenti e ricompense come “Moonshot XP.” Il layout suggerisce una landing page promozionale legata ad attività di scoperta o quotazione di token piuttosto che un sito web informativo di ampia portata.
Il sito è ospitato su un sottodominio Netlify anziché su un dominio dedicato con marchio proprio, il che può indicare una pagina di campagna distribuita rapidamente, un prototipo o un microsito temporaneo. L'operatore non è chiaramente identificato nei dati della scansione forniti oltre al marchio visibile “Moonshot” sulla pagina stessa, quindi la proprietà e l'affiliazione ufficiale non possono essere confermate in modo indipendente sulla base della sola presente scansione.
Valutazione sicurezza di moonshot-listing-zvy.netlify.app
I risultati della scansione indicano segnali di rischio elevato al momento dell'analisi. Il dominio è stato segnalato da 15 su 91 motori di sicurezza, con molte di queste rilevazioni che classificano la pagina come phishing o comunque dannosa. Inoltre, era presente una registrazione in un importante database di phishing/minacce e l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione email. Sebbene la scansione malware non abbia identificato file dannosi confermati, i suoi rilevamenti generici di oggetti sospetti hanno interessato più risorse e link della pagina, il che richiede cautela ma presenta un livello di confidenza inferiore rispetto al più ampio consenso multi-engine sul phishing.
Dal punto di vista contestuale, la pagina utilizza un linguaggio legato al voto e alla connessione del wallet in ambito criptovalute, inclusi prompt che implicano che sia necessario un wallet connesso per esprimere un voto e ottenere ricompense della piattaforma. Questo schema può essere associato a promozioni Web3 legittime, ma è anche comunemente riscontrato in campagne di raccolta di credenziali e svuotamento di wallet. L'uso di un sottodominio ospitato, l'assenza di un ranking di traffico e il forte accordo multi-engine sul phishing aumentano ulteriormente l'incertezza.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori al momento di questa scansione.
Descrizione tecnica
Il sito utilizza un certificato TLS valido emesso da una principale autorità di certificazione, con hosting fornito tramite l'infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania. La pagina sembra essere costruita con un moderno framework JavaScript, come indicato da più percorsi di asset _next/static. La validità SSL aiuta a confermare il trasporto cifrato, ma di per sé non verifica la legittimità dello scopo del sito.
DNSSEC sembra non essere firmato, il che è comune ma significa che le risposte DNS non beneficiano di quel livello aggiuntivo di integrità. Nella scansione dei file non sono stati identificati file dannosi confermati, sebbene numerosi asset interni e percorsi generati siano stati contrassegnati con euristiche generiche di sospetto. In combinazione con i rilevamenti di phishing da parte di più motori di sicurezza, il quadro tecnico suggerisce una web app ospitata e funzionante che dovrebbe comunque essere trattata con cautela.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?