moonshot-listing-9z2.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de moonshot-listing-9z2.netlify.app
Este domínio parece alojar uma landing page com temática de criptomoedas identificada com a marca “Vote to List — Powered by Moonshot.” Com base no título da página, no texto visível no ecrã e nas imagens, o site apresenta uma interface de votação de token em que os visitantes são incentivados a votar sobre se um token chamado “nunu” deve ser listado, com referências a Solana, conectividade de carteira e linguagem de tipo recompensa, como ganhar XP.
O site é disponibilizado a partir de um subdomínio Netlify, em vez de um domínio autónomo com marca própria, o que pode indicar uma página de campanha temporária, um protótipo ou uma implementação não oficial. O operador não está claramente identificado nos dados de análise fornecidos para além da marca visível “Moonshot”, pelo que a propriedade e a afiliação não podem ser confirmadas de forma independente apenas com base nesta análise.
Avaliação de segurança de moonshot-listing-9z2.netlify.app
Vários sinais de segurança suscitam preocupação em torno deste domínio no momento da análise. Foi assinalado por 13 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, uma base de dados de ameaças focada em phishing listou o domínio, e o endereço IP do domínio aparece numa blocklist de reputação de correio. Embora uma análise heurística de malware não tenha reportado ficheiros maliciosos confirmados, as suas conclusões genéricas de objetos suspeitos nos recursos da página não compensam as deteções mais amplas relacionadas com phishing.
O conteúdo da página também apresenta padrões habitualmente associados a engenharia social direcionada a criptomoedas, incluindo um fluxo de votação para listagem de token, linguagem de participação relacionada com carteira e mensagens de tipo incentivo. A utilização de um subdomínio alojado, em vez de um domínio principal de marca claramente estabelecido, pode aumentar ainda mais a incerteza quanto à autenticidade. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação generalista, com expiração até 2027-03-19. Está alojado em infraestrutura Netlify suportada por AWS EC2 em Frankfurt, Alemanha, e resolve para o endereço IP 63.176.8.218. A página parece utilizar uma build de framework JavaScript moderna, com vários recursos estáticos servidos a partir de caminhos _next.
DNSSEC não está ativado para o domínio, o que é comum, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade. Do ponto de vista técnico, a configuração do certificado e do alojamento parece padrão para uma aplicação web alojada na cloud, mas esses fatores, por si só, não devem ser tratados como prova de legitimidade quando estão presentes deteções relacionadas com phishing.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?