moonshot-listing-9nu.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de moonshot-listing-9nu.netlify.app
Ce domaine est un sous-domaine hébergé sur Netlify, une plateforme couramment utilisée pour publier des sites web statiques et des pages de destination. Au moment de cette analyse, la page visible affichait un message générique « Site not found », ce qui suggère que le sous-domaine spécifique ne dispose peut-être plus de contenu actif déployé ou que le chemin de page référencé n’est pas disponible.
D’après la chaîne du domaine et les données de catégorisation de tiers, le sous-domaine semble avoir été associé à un moment donné à une activité ou à une infrastructure liée au phishing. Cependant, le contenu actuellement visible n’est ni une vitrine active, ni un portail de service, ni un site d’information ; il semble s’agir d’une page hébergée sur Netlify inactive ou manquante plutôt que d’un site public fonctionnel.
Aucune identité claire d’opérateur n’est présentée sur la page elle-même. Le domaine sous-jacent est enregistré auprès d’un bureau d’enregistrement commercial et utilise une infrastructure cloud d’hébergement et de diffusion, ce qui est courant aussi bien pour des déploiements web légitimes que pour des déploiements abusifs de courte durée.
Évaluation de sécurité de moonshot-listing-9nu.netlify.app
Plusieurs signaux de sécurité indiquent un risque élevé autour de ce sous-domaine. Au moment de cette analyse, il était signalé par 14 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. Bien que la page en ligne affiche actuellement un message générique « Site not found », les données de réputation suggèrent que le sous-domaine a pu auparavant être utilisé d’une manière ayant déclenché des détections de phishing.
Les vérifications de type liste noire ont donné des résultats mitigés plutôt que uniformément propres. Les principales bases de données de contenus malveillants et de phishing figurant dans les données fournies n’ont pas détecté de menaces actives au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage liée à la réputation du courrier électronique. Ce type d’inscription constitue un signal plus faible que des inscriptions directes pour phishing ou malware, mais il appelle tout de même à une certaine prudence et signifie que le tableau de réputation n’est pas entièrement propre.
Le fait que la page soit actuellement inactive n’efface pas les préoccupations antérieures en matière de réputation, en particulier compte tenu du consensus relativement large entre plusieurs moteurs concernant le phishing. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le sous-domaine utilise un certificat SSL valide émis par une autorité de certification grand public, avec une expiration allant jusqu’en 2027. Il est hébergé sur l’infrastructure de Netlify, adossée à AWS EC2 à Francfort, en Allemagne. Le titre de la page et la capture d’écran indiquent une réponse standard Netlify « Site not found », ce qui signifie généralement que le déploiement est absent, supprimé ou mal configuré plutôt qu’en train de servir un contenu de site actif.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans l’analyse antimalware fournie au niveau de la page, mais les fortes détections de phishing fondées sur la réputation restent la principale préoccupation technique dans ce cas.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?