moonshot-listing-ken.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van moonshot-listing-ken.netlify.app
Dit domein lijkt een landingspagina met cryptocurrency-thema te hosten die is voorzien van de branding “Vote to List — Powered by Moonshot.” Op basis van de paginatitel, tekst op het scherm en screenshot presenteert het een tokensteminterface voor een op Solana gebaseerd activum genaamd “nunu”, met stemtotalen, een contractfragment en prompts zoals “Vote to list” en “Not now.” De pagina suggereert dat gebruikers mogelijk een wallet kunnen verbinden of kunnen deelnemen aan een listinggerelateerde beslissing die is gekoppeld aan een cryptoplatform of workflow voor tokenpromotie.
De site wordt aangeboden vanaf een Netlify-subdomein in plaats van een zelfstandig branded domein, wat kan wijzen op een snel uitgerolde campagnepagina, promotionele microsite of tijdelijke app-frontend. De branding verwijst naar “Moonshot”, maar het gescande domein zelf is geen duidelijk primair bedrijfsdomein voor die naam. Op basis van de beschikbare categorieën en scancontext lijkt de pagina binnen de cryptocurrencysector te vallen, terwijl zij ook kenmerken vertoont die vaak worden geassocieerd met phishing of frauduleuze cryptolokmiddelen.
Veiligheidsbeoordeling voor moonshot-listing-ken.netlify.app
Meerdere onafhankelijke beveiligingssignalen geven op het moment van de scan aanleiding tot zorg over dit domein. Het werd gemarkeerd door 14 van de 91 beveiligingsengines, en verschillende aanbieders van webclassificatie categoriseerden het als phishing- of fraude-gerelateerd. Daarnaast vermeldde één op phishing gerichte dreigingsdatabase het domein, wat een sterker waarschuwingssignaal is dan alleen een generieke heuristiek. Hoewel de malwarescan geen geïnfecteerde bestanden meldde, kende deze wel een generiek verdacht label toe aan het domein en gekoppelde assets, wat kan wijzen op ongebruikelijk paginagedrag in plaats van bevestigde levering van malware.
Er zijn ook contextuele risicofactoren. De pagina wordt gehost op een gratis hosting-subdomein en presenteert een crypto-stemflow die walletinteractie kan aanmoedigen, een patroon dat vaak wordt gezien bij campagnes voor het verzamelen van inloggegevens of het leegtrekken van wallets. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie; dat signaal is zwakker dan phishingdetecties en kan verband houden met gedeelde infrastructuur, maar het voegt nog steeds een kleine mate van voorzichtigheid toe. Op basis van deze bevindingen kan deze website potentiële risico’s voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met een vervaldatum in 2027. De site wordt gehost op Netlify-infrastructuur ondersteund door AWS EC2 in Frankfurt, Duitsland, en resolveert naar IP-adres 63.176.8.218. De pagina lijkt te zijn gebouwd met een modern JavaScript-framework, zoals blijkt uit meerdere _next/static-assetpaden.
Vanuit het perspectief van domeinconfiguratie is de registratie relatief oud voor een gehoste subdomeincontext, maar DNSSEC is niet ondertekend. Er werd geen direct bewijs van kwaadaardige bestandsladingen gemeld in de bestandsscan, maar de bredere reputatiegegevens zijn ongunstig, en het gebruik van een gehost app-subdomein voor een crypto-gebrande stempagina kan het misbruikpotentieel vergroten.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?