moonshot-listing-9z2.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de moonshot-listing-9z2.netlify.app
Ce domaine semble héberger une page d’atterrissage sur le thème des cryptomonnaies, présentée sous la marque « Vote to List — Powered by Moonshot ». D’après le titre de la page, le texte affiché à l’écran et les visuels, le site présente une interface de vote sur un jeton où les visiteurs sont encouragés à voter pour déterminer si un jeton appelé « nunu » doit être listé, avec des références à Solana, à la connexion de portefeuille et à un langage de type récompense tel que le gain de XP.
Le site est diffusé depuis un sous-domaine Netlify plutôt que depuis un domaine de marque autonome, ce qui peut indiquer une page de campagne temporaire, un prototype ou un déploiement non officiel. L’opérateur n’est pas clairement identifié dans les données d’analyse fournies au-delà de la marque visible « Moonshot », de sorte que la propriété et l’affiliation ne peuvent pas être confirmées de manière indépendante sur la seule base de cette analyse.
Évaluation de sécurité de moonshot-listing-9z2.netlify.app
Plusieurs signaux de sécurité suscitent des inquiétudes concernant ce domaine au moment de l’analyse. Il a été signalé par 13 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une base de données de menaces axée sur le phishing a répertorié le domaine, et l’adresse IP du domaine apparaît sur une liste de blocage de réputation mail. Bien qu’une analyse heuristique de malware n’ait pas signalé de fichiers malveillants confirmés, ses détections génériques d’objets suspects dans les ressources de la page ne compensent pas les détections plus larges liées au phishing.
Le contenu de la page présente également des schémas couramment associés à l’ingénierie sociale ciblant les cryptomonnaies, notamment un processus de vote pour le listing d’un jeton, un langage de participation lié au portefeuille et une messagerie de type incitation. L’utilisation d’un sous-domaine hébergé plutôt que d’un domaine principal de marque clairement établi peut encore accroître l’incertitude quant à l’authenticité. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration allant jusqu’au 2027-03-19. Il est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, et se résout vers l’adresse IP 63.176.8.218. La page semble utiliser une version construite avec un framework JavaScript moderne, avec plusieurs ressources statiques servies depuis des chemins _next.
DNSSEC n’est pas activé pour le domaine, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. D’un point de vue technique, le certificat et la configuration d’hébergement semblent standard pour une application web hébergée dans le cloud, mais ces facteurs seuls ne doivent pas être considérés comme une preuve de légitimité lorsque des détections liées au phishing sont présentes.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?