moonshot-listing-ken.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis moonshot-listing-ken.netlify.app
Ta domena wydaje się hostować stronę docelową o tematyce kryptowalutowej oznaczoną marką „Vote to List — Powered by Moonshot.” Na podstawie tytułu strony, tekstu widocznego na ekranie i zrzutu ekranu prezentuje interfejs głosowania na token dla aktywa opartego na Solana o nazwie „nunu”, pokazując łączną liczbę głosów, fragment kontraktu oraz komunikaty takie jak „Vote to list” i „Not now.” Strona sugeruje, że użytkownicy mogą połączyć portfel lub uczestniczyć w decyzji związanej z listingiem, powiązanej z platformą kryptowalutową lub procesem promowania tokena.
Strona jest udostępniana z subdomeny Netlify, a nie z odrębnej domeny firmowej, co może wskazywać na szybko wdrożoną stronę kampanii, promocyjny mikrowitrynę lub tymczasowy frontend aplikacji. Oznaczenie marki odnosi się do „Moonshot”, ale sama skanowana domena nie jest oczywistą główną domeną firmową dla tej nazwy. Na podstawie dostępnych kategorii i kontekstu skanowania strona wydaje się należeć do sektora kryptowalut, a jednocześnie wykazuje cechy powszechnie kojarzone z phishingiem lub oszukańczymi wabikami kryptowalutowymi.
Ocena bezpieczeństwa moonshot-listing-ken.netlify.app
W czasie skanowania wiele niezależnych sygnałów bezpieczeństwa budziło obawy dotyczące tej domeny. Została oznaczona przez 14 z 91 silników bezpieczeństwa, a kilku dostawców klasyfikacji stron internetowych skategoryzowało ją jako phishing lub treści związane z oszustwami. Dodatkowo jedna baza zagrożeń ukierunkowana na phishing wymieniła tę domenę, co stanowi silniejszy sygnał ostrzegawczy niż sama ogólna heurystyka. Chociaż skanowanie pod kątem malware nie zgłosiło zainfekowanych plików, przypisało domenie i powiązanym zasobom ogólną etykietę podejrzaności, co może odzwierciedlać nietypowe zachowanie strony, a nie potwierdzone dostarczanie malware.
Występują również kontekstowe czynniki ryzyka. Strona jest hostowana w bezpłatnej subdomenie hostingowej i przedstawia przepływ głosowania kryptowalutowego, który może zachęcać do interakcji z portfelem, co jest wzorcem często spotykanym w kampaniach wyłudzania danych uwierzytelniających lub opróżniania portfeli. Adres IP domeny znajduje się również na jednej liście blokowania reputacji poczty; ten sygnał jest słabszy niż wykrycia phishingu i może być związany ze współdzieloną infrastrukturą, ale nadal dodaje niewielki element ostrożności. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Strona korzysta z ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, z datą wygaśnięcia wskazaną na 2027. Jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech i rozwiązuje się na adres IP 63.176.8.218. Strona wydaje się być zbudowana przy użyciu nowoczesnego frameworka JavaScript, na co wskazują liczne ścieżki zasobów _next/static.
Z perspektywy konfiguracji domeny rejestracja jest stosunkowo stara jak na kontekst hostowanej subdomeny, ale DNSSEC nie jest podpisany. Skanowanie plików nie zgłosiło bezpośrednich dowodów złośliwych ładunków plikowych, jednak szersze dane reputacyjne są niekorzystne, a użycie hostowanej subdomeny aplikacji dla strony głosowania oznaczonej marką kryptowalutową może zwiększać potencjał nadużyć.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?