moonshot-listing-4n6.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis moonshot-listing-4n6.netlify.app
Ta domena wydaje się hostować stronę docelową o tematyce kryptowalutowej oznaczoną marką „Moonshot”, z tytułem „Vote to List — Powered by Moonshot”. Na podstawie zrzutu ekranu i metadanych strona przedstawia interfejs głosowania na token dla aktywa opartego na Solana o nazwie „nunu”, pokazując liczbę głosów, fragment kontraktu oraz komunikaty zachęcające użytkowników do udziału w decyzji dotyczącej listingu.
Wydaje się, że witryna jest wdrożona w subdomenie Netlify, a nie w samodzielnej głównej domenie marki, co może wskazywać na tymczasową stronę kampanii, promocyjny mikrowitrynę lub aplikację hostowaną przez podmiot trzeci. Jej treść koncentruje się na odkrywaniu tokenów i głosowaniu społeczności, a nie na ogólnych informacjach korporacyjnych, i na dostarczonym zrzucie ekranu nie widać wyraźnej tożsamości operatora.
Ocena bezpieczeństwa moonshot-listing-4n6.netlify.app
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 13 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych skategoryzowało ją jako phishing lub powiązaną z oszustwami. Ponadto jedna baza zagrożeń ukierunkowana na phishing umieściła tę domenę na liście, co jest silniejszym sygnałem ostrzegawczym niż sama ogólna heurystyka. Chociaż jeden skan pod kątem malware nie zgłosił żadnych oznaczonych plików, przypisał również domenie i powiązanym zasobom ogólną etykietę podejrzaności o niskiej pewności, co samo w sobie nie byłoby rozstrzygające, ale zwiększa ogólną ostrożność w połączeniu z szerszymi wykryciami phishingu.
Tematyka strony związana z głosowaniem kryptowalutowym oraz przebieg żądania obejmujący podłączony portfel mogą zwiększać narażenie użytkowników na ryzyko socjotechniki lub kradzieży danych uwierzytelniających, jeśli strona nie jest autentyczna. Adres IP domeny znajduje się również na jednej liście blokowania reputacji poczty; ten sygnał jest słabszy niż wykrycia phishingu i może odzwierciedlać współdzieloną infrastrukturę lub reputację poczty e-mail, a nie treść witryny, ale nadal stanowi niewielki powód do ostrożności. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez powszechnie uznany urząd certyfikacji, którego ważność wygasa 2027-03-19. Wydaje się, że jest serwowana przez infrastrukturę Netlify i hostowana na AWS EC2 we Frankfurcie w Niemczech, z użyciem adresu IP 35.157.26.135. Strona odwołuje się do statycznych zasobów w stylu Next.js, co sugeruje nowoczesną aplikację internetową zbudowaną w JavaScript.
Domena jest stosunkowo stara jak na kontekst hostowanej subdomeny, z datą utworzenia w 2018 i wygaśnięciem w 2031. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. W przeskanowanych plikach nie zidentyfikowano bezpośrednich ładunków malware, ale szersze wykrycia phishingu przez silniki bezpieczeństwa pozostają ważniejszym problemem technicznym w czasie tego skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?