moonshot-voting-hcz8ch[.]netlify[.]app
“Vote to List — Powered by Moonshot”
moonshot-voting-hcz8ch.netlify.app — Контент недоступний. Уособлення бренду: Moonshot; Тип шахрайства: Brand Impersonation. Зведення доказів: VirusTotal 7/91 (alphaMountain.ai, CyRadar, ESET, Emsisoft, Fortinet); URLScan malicious verdict; 2 external blocklist matches (MetaMask, SEAL); CF Radar malicious; PhishDestroy score 71/100. Реєстратор: Netlify.
Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.
moonshot-voting-hcz8ch.netlify.app is currently active and impersonates the brand Moonshot. It has been flagged by three public blocklists, including PhishDestroy, MetaMask, and SEAL. Despite having zero detections on VirusTotal, this domain is identified early in its lifecycle, taking advantage of the typical 24-72 hour gap before antivirus databases update. PhishDestroy's proactive detection pipeline captures such threats during this critical window.
The domain is registered through Netlify and hosted on an Amazon server in Germany, with an IP address of 63.176.8.218. The SSL certificate is issued by DigiCert Inc, specifically the DigiCert Global G2 TLS RSA SHA256 2020 CA1. This setup suggests a well-resourced operation, potentially aiming to exploit users' trust in Moonshot's brand.
The domain's abuse score is 19 out of 100, indicating some level of suspicious activity. The combination of early detection and inclusion in multiple blocklists underscores the potential threat it poses to users. As phishing domains often target users with convincing imitations, moonshot-voting-hcz8ch.netlify.app is a clear example of how cybercriminals can quickly deploy and exploit such sites before they appear on antivirus radars.
Розвіддані з мережевої безпеки
Процес реагування на загрози Pipeline
Статус у публічних блоклистах
Технології · 2 identified
Netlify providers hosting and server-less backend services for web applications and static websites.
www.netlify.com 100% впевненостіHTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.
www.rfc-editor.org 100% впевненостіАналіз VirusTotal
Докази та зовнішні звіти
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога