moonshotrending.xyz
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis moonshotrending.xyz
Domena moonshotrending.xyz wydaje się przedstawiać jako strona internetowa związana z kryptowalutami lub tokenami, powiązana z nazwą „Moonshot”. Zrzut ekranu pokazuje branding u góry strony, odnośniki do sklepów z aplikacjami mobilnymi oraz komunikat „Token Not Found”, co sugeruje, że witryna może być przeznaczona do wyświetlania informacji o tokenie lub kierowania użytkowników do powiązanej aplikacji albo usługi kryptowalutowej.
Na podstawie nazwy domeny, układu strony i podlinkowanych zasobów ta witryna wydaje się być prostą stroną docelową, a nie pełną platformą informacyjną. Operator nie jest wyraźnie wskazany w widocznej treści, a sama domena została zarejestrowana niedawno, co ogranicza ilość dostępnych informacji o właścicielu lub długoterminowej wiarygodności.
Ocena bezpieczeństwa moonshotrending.xyz
Ta domena wykazuje kilka istotnych wskaźników ryzyka w czasie tego skanowania. Co najważniejsze, została oznaczona przez 15 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikuje ją jako phishing lub w inny sposób złośliwą. Ponadto domena jest skrajnie nowa, z wiekiem rejestracji wynoszącym 0 dni, i nie ma ustalonej pozycji w rankingach ruchu. Nowo utworzone domeny, które szybko przyciągają wielosilnikowe detekcje phishingu, mogą stwarzać podwyższone ryzyko, zwłaszcza gdy odnoszą się do działalności finansowej lub związanej z kryptowalutami.
Jednocześnie niektóre kontrole były mniej niepokojące: skan pod kątem malware nie wykrył oznaczonych plików, a główne bazy zagrożeń skoncentrowane na treści w przedstawionych wynikach nie zgłaszały aktywnych wpisów malware ani phishingu w czasie tego skanowania. Jednak adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż bezpośrednie detekcje złośliwości witryny, ale nadal zwiększa potrzebę ostrożności. Strona oferuje również minimalną ilość widocznej treści i nie wyjaśnia jasno, kto obsługuje tę usługę.
Biorąc te sygnały łącznie, detekcje związane z phishingiem w wielu silnikach bezpieczeństwa przeważają nad czystszymi wynikami skanowania plików. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, z datą wygaśnięcia wskazaną jako 2026-10-01. Jest obsługiwana przez infrastrukturę Cloudflare pod adresem IP 188.114.96.0, z serwerami nazw Cloudflare, a dane lokalizacji hostingu wskazują na Toronto, Canada. Dostępność HTTPS jest pozytywną cechą bazową, ale sama w sobie nie powinna być traktowana jako dowód wiarygodności.
Z perspektywy bezpieczeństwa domeny DNSSEC jest niepodpisany, co oznacza, że odpowiedzi DNS nie wydają się mieć ochrony walidacji DNSSEC. Domena została zarejestrowana bardzo niedawno i korzysta z rozszerzenia .xyz, które jest powszechnie spotykane zarówno wśród legalnych startupów, jak i krótkotrwałych kampanii nadużyć. W ograniczonym skanowaniu plików nie zidentyfikowano złośliwych plików, ale połączenie bardzo niedawnej rejestracji i wielosilnikowych detekcji phishingu pozostaje technicznym powodem do obaw.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?