moonshot-listing-ady.netlify.app
Catégorie : Cryptocurrency
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de moonshot-listing-ady.netlify.app
Ce domaine semble héberger une page d’atterrissage sur le thème des cryptomonnaies, présentée sous la marque « Vote to List — Powered by Moonshot ». D’après le titre de la page, la capture d’écran et le contenu visible, il semble présenter un vote de référencement de jeton pour un actif basé sur Solana appelé « nunu », en affichant un extrait de contrat, une activité de vote récente et des boutons invitant les utilisateurs à voter pour déterminer si le jeton doit être référencé. Le langage de la page suggère qu’elle est liée à un processus de découverte ou de référencement de jetons plutôt qu’à un site web d’information générale.
Le site est servi depuis un sous-domaine Netlify et utilise une interface JavaScript moderne avec des ressources statiques sous une structure de chemin de type Next.js. L’image de marque fait référence à « Moonshot », mais le domaine analysé n’est pas un domaine principal de la marque et utilise à la place un sous-domaine personnalisé sur une plateforme d’hébergement. D’après le contenu disponible, la page semble cibler des utilisateurs de cryptomonnaies à qui il pourrait être demandé de connecter un portefeuille ou d’interagir avec des fonctionnalités de référencement de jetons.
Évaluation de sécurité de moonshot-listing-ady.netlify.app
Ce site web soulève des préoccupations notables sur la base des données d’analyse disponibles. Au moment de cette analyse, 14 moteurs de sécurité sur 91 ont signalé le domaine, les détections décrivant globalement du phishing ou d’autres comportements malveillants. En outre, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que les bases de données de menaces axées sur le contenu, mais mérite tout de même d’être noté comme une précaution mineure. Bien que l’analyse des fichiers malveillants n’ait pas identifié de fichiers signalés et que plusieurs grandes bases de données de listes noires étaient exemptes de détection au moment de l’examen, le consensus multi-moteur sur le phishing est un indicateur plus fort qu’une simple analyse statique de fichiers propre.
Le contenu de la page présente également certains facteurs de risque contextuels. Il semble s’agir d’une page de vote crypto ou de référencement de jetons hébergée sur un sous-domaine Netlify plutôt que sur un domaine principal de marque, et l’interface encourage l’interaction des utilisateurs autour du vote sur les jetons et potentiellement d’actions liées à un portefeuille connecté. Dans les contextes liés aux cryptomonnaies, des pages d’atterrissage hébergées comme celle-ci peuvent parfois être utilisées pour l’usurpation d’identité, la collecte d’identifiants ou des campagnes de vidage de portefeuille, même lorsque la page elle-même contient peu ou pas de malware directement détectable.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par une autorité de certification reconnue, avec une expiration indiquée en 2027, ce qui indique qu’une prise en charge de HTTPS était en place au moment de cette analyse. Il est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, et se résout via des serveurs de noms NS1. Les chemins de ressources visibles suggèrent une interface fortement basée sur JavaScript, probablement construite avec un framework moderne.
Du point de vue du domaine, le domaine enregistré sous-jacent existe depuis plusieurs années, mais ce contenu spécifique est diffusé depuis un sous-domaine hébergé, ce qui peut faciliter un déploiement rapide. DNSSEC semble ne pas être signé, et les données d’analyse ne fournissent pas de version confirmée du protocole TLS. Aucun fichier malveillant n’a été identifié lors de l’analyse des fichiers, mais la préoccupation la plus forte ici provient des détections de phishing fondées sur la réputation plutôt que d’indicateurs de malware côté serveur.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?