moonshot-listing-4n6.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de moonshot-listing-4n6.netlify.app
Este domínio parece alojar uma landing page com temática de criptomoedas sob a marca “Moonshot”, com o título “Vote to List — Powered by Moonshot.” Com base na captura de ecrã e nos metadados, a página apresenta uma interface de votação de tokens para um ativo baseado em Solana chamado “nunu”, mostrando contagens de votos, um excerto de contrato e pedidos que incentivam os utilizadores a participar numa decisão de listagem.
O site parece estar implementado num subdomínio Netlify em vez de num domínio principal autónomo da marca, o que pode indicar uma página de campanha temporária, um microsite promocional ou uma aplicação alojada por terceiros. O seu conteúdo está centrado na descoberta de tokens e na votação da comunidade, em vez de informação corporativa geral, e não é visível qualquer identidade clara do operador na captura de ecrã fornecida.
Avaliação de segurança de moonshot-listing-4n6.netlify.app
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 13 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, uma base de dados de ameaças focada em phishing listou o domínio, o que é um sinal de aviso mais forte do que uma heurística genérica por si só. Embora uma análise de malware tenha indicado não haver ficheiros assinalados, também atribuiu ao domínio e aos recursos associados uma etiqueta genérica suspeita de baixa confiança, o que por si só não seria conclusivo, mas aumenta a cautela geral quando combinado com as deteções mais amplas de phishing.
A temática de votação de criptomoedas da página e o fluxo de pedido que envolve uma carteira ligada podem aumentar a exposição dos utilizadores a riscos de engenharia social ou roubo de credenciais se a página não for autêntica. O endereço IP do domínio também está listado numa blocklist de reputação de correio; esse sinal é mais fraco do que as deteções de phishing e pode refletir infraestrutura partilhada ou reputação de email em vez do conteúdo do website, mas ainda assim acrescenta uma cautela menor. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração até 2027-03-19. Parece ser servido através da infraestrutura da Netlify e alojado na AWS EC2 em Frankfurt, Alemanha, utilizando o endereço IP 35.157.26.135. A página faz referência a recursos estáticos ao estilo de Next.js, sugerindo uma compilação moderna de aplicação web em JavaScript.
O domínio é relativamente antigo para o contexto de um subdomínio alojado, com data de criação em 2018 e expiração em 2031. O DNSSEC parece não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade. Não foram identificados payloads de malware diretos nos ficheiros analisados, mas as deteções mais amplas de phishing nos motores de segurança continuam a ser a preocupação técnica mais importante no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?