moonshot-listing-4n6.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van moonshot-listing-4n6.netlify.app
Dit domein lijkt een cryptocurrency-gerichte landingspagina te hosten met de merknaam “Moonshot”, met de titel “Vote to List — Powered by Moonshot.” Op basis van de screenshot en metadata presenteert de pagina een tokensteminterface voor een op Solana gebaseerd activum genaamd “nunu”, met stemtellingen, een contractsnippet en prompts die gebruikers aanmoedigen deel te nemen aan een beslissingsproces over een listing.
De site lijkt te zijn uitgerold op een Netlify-subdomein in plaats van op een zelfstandig primair merkdomein, wat kan wijzen op een tijdelijke campagnepagina, promotionele microsite of door derden gehoste app. De inhoud is gericht op tokendiscovery en communitystemmen in plaats van op algemene bedrijfsinformatie, en er is in de aangeleverde screenshot geen duidelijke identiteit van de beheerder zichtbaar.
Veiligheidsbeoordeling voor moonshot-listing-4n6.netlify.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 13 van de 91 beveiligingsengines, en meerdere aanbieders van webclassificatie categoriseerden het als phishing- of fraude-gerelateerd. Daarnaast vermeldde één op phishing gerichte dreigingsdatabase het domein, wat een sterker waarschuwingssignaal is dan alleen een generieke heuristiek. Hoewel één malwarescan meldde dat er geen gemarkeerde bestanden waren, kende die ook een generiek verdacht label met lage betrouwbaarheid toe aan het domein en gekoppelde assets, wat op zichzelf niet doorslaggevend zou zijn maar wel bijdraagt aan de algehele voorzichtigheid in combinatie met de bredere phishingdetecties.
Het cryptocurrency-stemthema van de pagina en de aanvraagstroom waarbij een verbonden wallet betrokken is, kunnen de blootstelling van gebruikers aan social-engineering- of diefstal van inloggegevens-risico’s vergroten als de pagina niet authentiek is. Het IP-adres van het domein staat ook op één mail-reputatieblocklist; dat signaal is zwakker dan phishingdetecties en kan gedeelde infrastructuur of e-mailreputatie weerspiegelen in plaats van website-inhoud, maar het voegt nog steeds een kleine waarschuwing toe. Op basis van deze bevindingen kan deze website potentiële risico’s voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met een vervaldatum tot 2027-03-19. De site lijkt te worden aangeboden via Netlify-infrastructuur en wordt gehost op AWS EC2 in Frankfurt, Duitsland, met gebruik van het IP-adres 35.157.26.135. De pagina verwijst naar statische assets in Next.js-stijl, wat wijst op een moderne JavaScript-webapplicatiebuild.
Het domein is relatief oud voor de context van een gehost subdomein, met een aanmaakdatum in 2018 en een vervaldatum in 2031. DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is maar betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag. Er zijn geen directe malware-payloads geïdentificeerd in de gescande bestanden, maar de bredere phishingdetecties bij beveiligingsengines blijven op het moment van deze scan de belangrijkere technische zorg.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?