moonshot-voting-vvd30w[.]netlify[.]app
“Vote to List — Powered by Moonshot”
moonshot-voting-vvd30w.netlify.app — Контент недоступний. Уособлення бренду: Moonshot; Тип шахрайства: Brand Impersonation. Зведення доказів: VirusTotal 5/91 (alphaMountain.ai, ESET, Emsisoft, Kaspersky, Netcraft); URLScan malicious verdict; 2 external blocklist matches (MetaMask, SEAL); CF Radar malicious; PhishDestroy score 66/100. Реєстратор: Netlify.
Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.
moonshot-voting-vvd30w.netlify.app is a phishing site actively impersonating the brand Moonshot. The site claims to allow users to vote for their token to get listed, a tactic often used to lure victims into providing sensitive information. Despite having zero detections on VirusTotal, this domain is already listed on three public blocklists, including PhishDestroy, MetaMask, and SEAL.
The site is hosted on an IP address located in Germany, specifically under the AS16509 Amazon.com, Inc. network. The domain is registered through Netlify and employs an SSL certificate issued by DigiCert Inc, which might give an illusion of legitimacy to unsuspecting users. The early detection of this domain by PhishDestroy highlights the critical window before anti-virus databases update, emphasizing its freshness rather than safety.
Phishing domains like moonshot-voting-vvd30w.netlify.app exploit the gap between domain registration and the propagation of detection signatures across security vendors. This period, typically 24-72 hours, is crucial for threat actors to execute their scams. PhishDestroy's proactive monitoring captures these threats during this vulnerable window, providing an essential layer of defense against emerging phishing attacks.
Розвіддані з мережевої безпеки
Процес реагування на загрози Pipeline
Статус у публічних блоклистах
Технології · 2 identified
Netlify providers hosting and server-less backend services for web applications and static websites.
www.netlify.com 100% впевненостіHTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.
www.rfc-editor.org 100% впевненостіАналіз VirusTotal
Докази та зовнішні звіти
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога