moonshot-listing-9z2.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van moonshot-listing-9z2.netlify.app
Dit domein lijkt een landingspagina met cryptocurrency-thema te hosten met de branding “Vote to List — Powered by Moonshot.” Op basis van de paginatitel, tekst op het scherm en beeldmateriaal presenteert de site een token-steminterface waarbij bezoekers worden aangemoedigd om te stemmen over de vraag of een token genaamd “nunu” moet worden vermeld, met verwijzingen naar Solana, wallet-connectiviteit en beloningsachtige taal zoals het verdienen van XP.
De site wordt geleverd vanaf een Netlify-subdomein in plaats van een zelfstandige domeinnaam met eigen branding, wat kan wijzen op een tijdelijke campagnepagina, een prototype of een onofficiële implementatie. De beheerder wordt in de verstrekte scangegevens niet duidelijk geïdentificeerd, afgezien van de zichtbare “Moonshot”-branding, dus eigendom en affiliatie kunnen niet onafhankelijk worden bevestigd op basis van alleen deze scan.
Veiligheidsbeoordeling voor moonshot-listing-9z2.netlify.app
Meerdere beveiligingssignalen geven op het moment van de scan aanleiding tot zorg rond dit domein. Het werd gemarkeerd door 13 van de 91 beveiligingsengines, en verschillende webclassificatiebronnen categoriseerden het als phishing- of fraude-gerelateerd. Daarnaast vermeldde één op phishing gerichte dreigingsdatabase het domein, en het IP-adres van het domein staat op één blocklist voor mailreputatie. Hoewel een heuristische malwarescan geen bevestigde schadelijke bestanden rapporteerde, doen de generieke bevindingen van verdachte objecten in pagina-assets geen afbreuk aan de bredere phishing-gerelateerde detecties.
De inhoud van de pagina vertoont ook patronen die vaak worden geassocieerd met op crypto gerichte social engineering, waaronder een stemproces voor tokenvermelding, wallet-gerelateerde taal rond deelname en incentive-achtige berichtgeving. Het gebruik van een gehost subdomein in plaats van een duidelijk gevestigd primair merkdomein kan de onzekerheid over de authenticiteit verder vergroten. Op basis van deze bevindingen kan deze website potentiële risico’s voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met een vervaldatum tot 2027-03-19. De site wordt gehost op Netlify-infrastructuur ondersteund door AWS EC2 in Frankfurt, Duitsland, en resolveert naar IP-adres 63.176.8.218. De pagina lijkt een build van een modern JavaScript-framework te gebruiken, waarbij meerdere statische assets worden geleverd vanaf _next-paden.
DNSSEC is niet ingeschakeld voor het domein, wat gebruikelijk is maar betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag. Vanuit technisch oogpunt lijken het certificaat en de hostingconfiguratie standaard voor een in de cloud gehoste webapp, maar die factoren alleen mogen niet worden beschouwd als bewijs van legitimiteit wanneer phishing-gerelateerde detecties aanwezig zijn.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?