moonshot-listing-9z2.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis moonshot-listing-9z2.netlify.app
Ta domena wydaje się hostować stronę docelową o tematyce kryptowalutowej oznaczoną marką „Vote to List — Powered by Moonshot”. Na podstawie tytułu strony, tekstu widocznego na ekranie i grafiki, witryna prezentuje interfejs głosowania nad tokenem, w którym odwiedzający są zachęcani do głosowania, czy token o nazwie „nunu” powinien zostać dodany do notowań, z odniesieniami do Solana, łączności z portfelem oraz sformułowań o charakterze nagrody, takich jak zdobywanie XP.
Witryna jest udostępniana z subdomeny Netlify, a nie z niezależnej domeny firmowej, co może wskazywać na tymczasową stronę kampanii, prototyp lub nieoficjalne wdrożenie. Operator nie jest jednoznacznie zidentyfikowany w dostarczonych danych skanowania poza widocznym oznaczeniem „Moonshot”, więc własności i powiązań nie można niezależnie potwierdzić wyłącznie na podstawie tego skanu.
Ocena bezpieczeństwa moonshot-listing-9z2.netlify.app
W czasie skanowania wiele sygnałów bezpieczeństwa budziło obawy w odniesieniu do tej domeny. Została ona oznaczona przez 13 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako phishing lub coś związanego z oszustwem. Ponadto jedna baza zagrożeń ukierunkowana na phishing zawierała tę domenę, a adres IP domeny widnieje na jednej liście blokowania reputacji poczty. Chociaż heurystyczne skanowanie pod kątem malware nie zgłosiło potwierdzonych złośliwych plików, jego ogólne ustalenia dotyczące podejrzanych obiektów w zasobach strony nie równoważą szerszych wykryć związanych z phishingiem.
Treść strony wykazuje również wzorce powszechnie kojarzone z socjotechniką ukierunkowaną na użytkowników kryptowalut, w tym schemat głosowania nad dodaniem tokena do notowań, język związany z uczestnictwem za pomocą portfela oraz komunikaty o charakterze zachęty. Użycie hostowanej subdomeny zamiast wyraźnie ugruntowanej głównej domeny marki może dodatkowo zwiększać niepewność co do autentyczności. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, którego ważność wygasa 2027-03-19. Jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech i wskazuje na adres IP 63.176.8.218. Strona wydaje się korzystać z nowoczesnej kompilacji frameworka JavaScript, a wiele statycznych zasobów jest serwowanych ze ścieżek _next.
DNSSEC nie jest włączony dla tej domeny, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. Z technicznego punktu widzenia konfiguracja certyfikatu i hostingu wydaje się standardowa dla aplikacji internetowej hostowanej w chmurze, ale same te czynniki nie powinny być traktowane jako dowód legalności, gdy występują wykrycia związane z phishingiem.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?