moonshot-listing-5lf.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de moonshot-listing-5lf.netlify.app
moonshot-listing-5lf.netlify.app semble être un sous-domaine hébergé sur Netlify, une plateforme cloud couramment utilisée pour publier des sites web statiques et des applications web. La page visible au moment de cette analyse affiche un message standard « Site not found », ce qui suggère que ce sous-domaine spécifique ne diffuse peut-être plus de contenu actif ou qu’il a pu être supprimé, mal configuré ou laissé inactif.
D’après la structure du domaine et les données de classification disponibles, cette adresse a peut-être déjà été utilisée pour une page liée au phishing plutôt que pour un site de marque pérenne ou un service d’entreprise. Aucun élément visible n’indique qu’une organisation légitime exploite la page dans son état actuel, et le format du nom d’hôte ressemble davantage à un nom de déploiement temporaire qu’à un domaine public établi.
Évaluation de sécurité de moonshot-listing-5lf.netlify.app
Plusieurs signaux de sécurité indiquent un risque élevé associé à cette adresse. Au moment de cette analyse, 15 moteurs de sécurité sur 91 ont signalé l’URL ou le domaine, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une inscription dans une base de données de menaces était présente, et l’adresse IP du domaine apparaît sur une blocklist de réputation mail. Bien qu’une inscription de réputation mail fondée sur le DNS soit un signal plus faible que des détections directes de phishing, elle ajoute néanmoins un élément de prudence au tableau d’ensemble.
Dans le même temps, la page active affiche actuellement un message générique « Site not found » plutôt qu’un contenu de phishing actif, et l’analyse anti-malware n’a pas identifié de fichiers malveillants dans le contenu limité qui était accessible. Cela dit, une page absente ou inactive n’annule pas les constats de réputation plus larges, en particulier lorsque plusieurs moteurs de sécurité indépendants ont signalé l’adresse pour une activité liée au phishing.
Sur la base de ces constats, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi en HTTPS avec un certificat TLS valide émis par DigiCert, et il est hébergé via l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne. La page actuelle renvoie vers une page d’erreur hébergée par Netlify, ce qui correspond à un déploiement inactif, supprimé ou mal configuré plutôt qu’à un site web fonctionnel. Le domaine est relativement ancien pour un hôte suspect, avec environ 8 ans d’ancienneté, mais dans ce cas il s’agit d’un sous-domaine Netlify plutôt que d’un domaine de marque autonome pouvant être enregistré.
DNSSEC n’est pas activé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans le contenu de la page accessible pendant cette analyse, bien que ce résultat soit limité par le fait que la page semble actuellement inactive.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?