moonshot-listing-ken.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de moonshot-listing-ken.netlify.app
Este domínio parece alojar uma landing page com temática de criptomoedas identificada com a marca “Vote to List — Powered by Moonshot.” Com base no título da página, no texto visível no ecrã e na captura de ecrã, apresenta uma interface de votação de token para um ativo baseado em Solana chamado “nunu”, mostrando totais de votos, um excerto de contrato e pedidos como “Vote to list” e “Not now.” A página sugere que os utilizadores podem ligar uma wallet ou participar numa decisão relacionada com listagem associada a uma plataforma de cripto ou a um fluxo de promoção de token.
O site é servido a partir de um subdomínio Netlify em vez de um domínio autónomo com marca própria, o que pode indicar uma página de campanha implementada rapidamente, um microsite promocional ou um front end temporário de aplicação. A marca faz referência a “Moonshot”, mas o próprio domínio analisado não é um domínio corporativo principal óbvio para esse nome. Com base nas categorias disponíveis e no contexto da análise, a página parece enquadrar-se no setor das criptomoedas, ao mesmo tempo que apresenta características habitualmente associadas a phishing ou a esquemas fraudulentos com criptoativos.
Avaliação de segurança de moonshot-listing-ken.netlify.app
Múltiplos sinais de segurança independentes suscitam preocupação relativamente a este domínio no momento da análise. Foi assinalado por 14 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, uma base de dados de ameaças focada em phishing listou o domínio, o que constitui um sinal de aviso mais forte do que uma heurística genérica por si só. Embora a análise de malware não tenha reportado ficheiros infetados, atribuiu ao domínio e aos ativos associados uma classificação genérica de suspeito, o que pode refletir um comportamento invulgar da página em vez de entrega confirmada de malware.
Existem também fatores de risco contextuais. A página está alojada num subdomínio de alojamento gratuito e apresenta um fluxo de votação cripto que pode incentivar a interação com wallet, um padrão frequentemente observado em campanhas de recolha de credenciais ou de esvaziamento de wallets. O endereço IP do domínio também consta de uma blocklist de reputação de correio; esse sinal é mais fraco do que as deteções de phishing e pode estar relacionado com infraestrutura partilhada, mas ainda assim acrescenta um pequeno grau de cautela. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração indicada em 2027. Está alojado em infraestrutura Netlify suportada por AWS EC2 em Frankfurt, Alemanha, e resolve para o endereço IP 63.176.8.218. A página parece ter sido construída com uma framework JavaScript moderna, conforme indicado por vários caminhos de ativos _next/static.
Do ponto de vista da configuração do domínio, o registo é relativamente antigo para o contexto de um subdomínio alojado, mas o DNSSEC não está assinado. Não foi reportada evidência direta de payloads de ficheiros maliciosos na análise de ficheiros, mas os dados de reputação mais amplos são desfavoráveis, e a utilização de um subdomínio de aplicação alojada para uma página de votação com marca cripto pode aumentar o potencial de abuso.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?