moonshot-listing-ivb.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de moonshot-listing-ivb.netlify.app
Ce site web semble être une page de vote sur le thème des cryptomonnaies, présentée sous la marque « Vote to List — Powered by Moonshot ». D’après le titre de la page, le texte affiché à l’écran et la mise en page, il présente un vote de référencement de jeton pour un projet appelé « nunu » sur l’écosystème Solana, avec des invites encourageant les utilisateurs à voter et à connecter un portefeuille. La page fait également référence à Moonshot XP et suggère que des votes positifs pourraient influencer l’examen ou le référencement d’un jeton au sein d’un écosystème d’applications.
Le domaine est hébergé sur un sous-domaine Netlify plutôt que sur un domaine dédié à la marque, ce qui peut indiquer une page de campagne temporaire, un prototype ou un déploiement non officiel. Bien que l’image de marque suggère une association avec « Moonshot », les données d’analyse disponibles ne confirment pas de manière indépendante qui exploite ce sous-domaine spécifique ni s’il est officiellement lié à une plateforme crypto légitime. La catégorie générale correspond le plus à une page web liée aux cryptomonnaies.
Évaluation de sécurité de moonshot-listing-ivb.netlify.app
Plusieurs signaux de sécurité suscitent des inquiétudes concernant ce domaine au moment de l’analyse. Il a été classé par plusieurs fournisseurs de classification web comme lié au phishing ou à la fraude, et 15 moteurs de sécurité sur 91 l’ont signalé, la plupart des détections décrivant une activité de phishing. Bien que la page se présente visuellement comme une interface de vote crypto plutôt que comme une page de diffusion de malware, les pages de phishing s’appuient souvent sur une image de marque convaincante et des invites à connecter un portefeuille plutôt que sur des fichiers malveillants téléchargeables.
L’analyse de malware elle-même n’a pas identifié de fichiers signalés, et les principales bases de données de menaces axées sur le contenu mentionnées dans l’analyse étaient en grande partie exemptes d’alertes au moment de la vérification. Cependant, l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que des détections directes de phishing, mais mérite tout de même d’être noté. Dans ce cas, la préoccupation la plus forte provient du consensus multi-moteur sur le phishing et du thème de la page centré sur l’interaction avec un portefeuille.
Compte tenu de la combinaison de classifications répétées comme phishing, de l’absence de classement de trafic établi et d’une interface sur le thème des cryptomonnaies susceptible de solliciter une interaction avec un portefeuille, ce site web peut présenter des risques potentiels pour les visiteurs au moment de cette analyse.
Description technique
Le site est servi via HTTPS avec un certificat TLS valide émis par DigiCert, expirant en mars 2027. Il est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, et se résout vers l’adresse IP 35.157.26.135. La page semble utiliser une structure frontend JavaScript moderne, y compris des chemins de ressources statiques de type Next.js sous /_next/static/.
DNSSEC n’est pas signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun fichier malveillant ni lien externe signalé n’a été identifié lors de l’analyse de la page, et aucun iframe n’était présent. Malgré cela, un TLS valide et un hébergement grand public ne doivent pas être considérés comme une preuve de légitimité, car les pages de phishing peuvent également utiliser des plateformes cloud réputées et des certificats correctement configurés.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?