moonshot-listing-4n6.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de moonshot-listing-4n6.netlify.app
Ce domaine semble héberger une page d’atterrissage sur le thème des cryptomonnaies, présentée sous la marque « Moonshot », avec le titre « Vote to List — Powered by Moonshot ». D’après la capture d’écran et les métadonnées, la page présente une interface de vote pour un jeton concernant un actif basé sur Solana appelé « nunu », affichant des nombres de votes, un extrait de contrat et des invites encourageant les utilisateurs à participer à une décision de cotation.
Le site semble être déployé sur un sous-domaine Netlify plutôt que sur un domaine principal autonome de la marque, ce qui peut indiquer une page de campagne temporaire, un microsite promotionnel ou une application hébergée par un tiers. Son contenu est axé sur la découverte de jetons et le vote de la communauté plutôt que sur des informations générales sur l’entreprise, et aucune identité claire de l’opérateur n’est visible dans la capture d’écran fournie.
Évaluation de sécurité de moonshot-listing-4n6.netlify.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 13 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une base de données de menaces axée sur le phishing a répertorié le domaine, ce qui constitue un signe d’alerte plus fort qu’une simple heuristique générique. Bien qu’une analyse antimalware ait indiqué qu’aucun fichier n’était signalé, elle a également associé au domaine et aux ressources liées une étiquette générique suspecte à faible confiance qui, à elle seule, ne serait pas concluante, mais qui renforce la prudence générale lorsqu’elle est combinée aux détections de phishing plus larges.
Le thème de vote en cryptomonnaie de la page et le flux de demande impliquant un portefeuille connecté peuvent accroître l’exposition des utilisateurs à des risques d’ingénierie sociale ou de vol d’identifiants si la page n’est pas authentique. L’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie ; ce signal est plus faible que les détections de phishing et peut refléter une infrastructure partagée ou une réputation liée aux e-mails plutôt qu’au contenu du site web, mais il ajoute tout de même un élément mineur de prudence. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification reconnue, avec une expiration allant jusqu’au 2027-03-19. Il semble être servi via l’infrastructure Netlify et hébergé sur AWS EC2 à Francfort, en Allemagne, en utilisant l’adresse IP 35.157.26.135. La page fait référence à des ressources statiques de type Next.js, ce qui suggère une application web JavaScript moderne.
Le domaine est relativement ancien dans le contexte d’un sous-domaine hébergé, avec une date de création en 2018 et une expiration en 2031. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. Aucune charge utile malveillante directe n’a été identifiée dans les fichiers analysés, mais les détections de phishing plus larges parmi les moteurs de sécurité restent la préoccupation technique la plus importante au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?