moonshot-listing-ady.netlify.app
Kategoria: Cryptocurrency
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis moonshot-listing-ady.netlify.app
Ta domena wydaje się hostować stronę docelową o tematyce kryptowalutowej oznaczoną marką „Vote to List — Powered by Moonshot”. Na podstawie tytułu strony, zrzutu ekranu i widocznej treści wygląda na to, że prezentuje głosowanie dotyczące notowania tokena dla aktywa opartego na Solana o nazwie „nunu”, pokazując fragment kontraktu, ostatnią aktywność głosowania oraz przyciski zachęcające użytkowników do głosowania, czy token powinien zostać notowany. Język strony sugeruje, że jest ona powiązana z procesem odkrywania tokenów lub ich notowania, a nie z ogólną stroną informacyjną.
Strona jest udostępniana z subdomeny Netlify i korzysta z nowoczesnego frontendu JavaScript ze statycznymi zasobami w strukturze ścieżek w stylu Next.js. Oznaczenie marki odnosi się do „Moonshot”, ale skanowana domena nie jest główną domeną marki i zamiast tego używa niestandardowej subdomeny na platformie hostingowej. Na podstawie dostępnej treści strona wydaje się być skierowana do użytkowników kryptowalut, którzy mogą zostać poproszeni o podłączenie portfela lub interakcję z funkcjami notowania tokenów.
Ocena bezpieczeństwa moonshot-listing-ady.netlify.app
Ta witryna budzi istotne obawy na podstawie dostępnych danych ze skanu. W czasie tego skanu 14 z 91 silników bezpieczeństwa oznaczyło domenę, przy czym wykrycia ogólnie opisywały phishing lub inne złośliwe zachowanie. Dodatkowo adres IP domeny znajduje się na jednej liście blokad reputacji poczty, co jest słabszym sygnałem niż bazy zagrożeń skoncentrowane na treści, ale nadal warto to odnotować jako drobną przesłankę ostrożności. Chociaż skan plików pod kątem malware nie wykazał oznaczonych plików, a kilka głównych baz blacklist było czystych w czasie przeglądu, zgodność wielu silników co do phishingu jest silniejszym wskaźnikiem niż sam czysty skan statycznych plików.
Treść strony również wykazuje pewne kontekstowe czynniki ryzyka. Wygląda na to, że jest to strona głosowania kryptowalutowego lub notowania tokenów hostowana w subdomenie Netlify, a nie w głównej domenie marki, a interfejs zachęca użytkownika do interakcji wokół głosowania na tokeny i potencjalnie działań związanych z podłączeniem portfela. W kontekstach kryptowalutowych hostowane strony docelowe takie jak ta mogą czasami być wykorzystywane do podszywania się, wyłudzania danych uwierzytelniających lub kampanii opróżniania portfeli, nawet gdy sama strona zawiera niewiele lub nie zawiera bezpośrednio wykrywalnego malware.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL wydanego przez uznany urząd certyfikacji, z datą wygaśnięcia wskazaną na 2027, co oznacza, że obsługa HTTPS była dostępna w czasie tego skanu. Jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech i jest rozwiązywana przez serwery nazw NS1. Widoczne ścieżki zasobów sugerują frontend w dużym stopniu oparty na JavaScript, prawdopodobnie zbudowany przy użyciu nowoczesnego frameworka.
Z perspektywy domeny bazowa zarejestrowana domena istnieje od kilku lat, ale ta konkretna treść jest dostarczana z hostowanej subdomeny, co może ułatwiać szybkie wdrażanie. DNSSEC wydaje się niepodpisany, a dane ze skanu nie podają potwierdzonej wersji protokołu TLS. W skanie plików nie zidentyfikowano złośliwych plików, ale silniejsza obawa wynika tutaj z opartych na reputacji wykryć phishingu, a nie ze wskaźników malware po stronie serwera.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?