moonshot-listing-efw.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de moonshot-listing-efw.netlify.app
Le domaine moonshot-listing-efw.netlify.app semble être un sous-domaine hébergé sur Netlify, une plateforme cloud couramment utilisée pour publier des sites web statiques et des pages de destination. D’après le schéma de nommage du domaine, il a pu être destiné à une liste temporaire, une page de campagne ou une page web spécifique à un projet, plutôt qu’à un site web d’entreprise autonome établi de longue date.
Au moment de cette analyse, le contenu visible de la page affiche un message générique « Site not found » provenant de la plateforme d’hébergement plutôt qu’un site web actif. Cela suggère que la page est actuellement inactive, supprimée, mal configurée ou n’est plus déployée, de sorte qu’il existe peu de contenu en ligne disponible pour vérifier l’objectif initial ou l’opérateur derrière ce sous-domaine.
Évaluation de sécurité de moonshot-listing-efw.netlify.app
De multiples signaux de sécurité indépendants indiquent un risque élevé associé à cette URL au moment de l’analyse. Elle a été signalée par 15 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisée comme liée au phishing ou à la fraude. En outre, l’URL figurait dans d’importantes bases de données de menaces pour une activité d’ingénierie sociale ou de phishing, ce qui constitue un signe d’alerte plus fort qu’une simple alerte heuristique.
Bien que la page actuelle affiche une erreur « Site not found » du fournisseur d’hébergement et que l’analyse anti-malware n’ait pas détecté de fichiers malveillants dans le contenu limité servi, cela n’infirme pas les résultats de réputation. Cela peut indiquer que le contenu suspect a été supprimé, que la page est temporairement indisponible ou que le sous-domaine a déjà été utilisé pour une activité abusive. L’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie, bien que ce signal soit secondaire et moins concluant que les détections liées au phishing.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le sous-domaine est servi via un certificat SSL/TLS valide émis par DigiCert, avec un hébergement sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne. La validité du certificat indique qu’un transport chiffré était disponible au moment de l’analyse, mais HTTPS seul ne doit pas être considéré comme une preuve de légitimité. La page renvoie actuellement une réponse générique « Site not found », ce qui suggère que le contenu hébergé n’est plus actif ou est mal configuré.
DNSSEC semble ne pas être signé, et les serveurs de noms pointent vers une infrastructure DNS gérée. Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans le contenu limité de la page qui était accessible pendant l’analyse, mais les forts signaux de réputation liés au phishing restent la principale préoccupation technique.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?