moonshot-listing-ken.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de moonshot-listing-ken.netlify.app
Ce domaine semble héberger une page d’atterrissage sur le thème des cryptomonnaies, présentée sous la marque « Vote to List — Powered by Moonshot ». D’après le titre de la page, le texte affiché à l’écran et la capture d’écran, il présente une interface de vote pour un jeton lié à un actif basé sur Solana appelé « nunu », affichant le total des votes, un extrait de contrat et des invites telles que « Vote to list » et « Not now ». La page suggère que les utilisateurs peuvent connecter un portefeuille ou participer à une décision liée à un référencement, associée à une plateforme crypto ou à un processus promotionnel de jeton.
Le site est servi depuis un sous-domaine Netlify plutôt que depuis un domaine de marque autonome, ce qui peut indiquer une page de campagne déployée rapidement, un microsite promotionnel ou une interface d’application temporaire. La marque fait référence à « Moonshot », mais le domaine analysé lui-même n’est pas un domaine d’entreprise principal évident pour ce nom. D’après les catégories disponibles et le contexte de l’analyse, la page semble relever du secteur des cryptomonnaies, tout en présentant également des caractéristiques couramment associées au phishing ou à des appâts crypto frauduleux.
Évaluation de sécurité de moonshot-listing-ken.netlify.app
Plusieurs signaux de sécurité indépendants suscitent des inquiétudes concernant ce domaine au moment de l’analyse. Il a été signalé par 14 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une base de données de menaces axée sur le phishing a répertorié le domaine, ce qui constitue un signe d’alerte plus fort qu’une simple heuristique générique. Bien que l’analyse anti-malware n’ait pas signalé de fichiers infectés, elle a tout de même attribué au domaine et aux ressources liées une étiquette générique de suspicion, ce qui peut refléter un comportement inhabituel de la page plutôt qu’une diffusion confirmée de malware.
Il existe également des facteurs de risque contextuels. La page est hébergée sur un sous-domaine d’hébergement gratuit et présente un flux de vote crypto pouvant encourager l’interaction avec un portefeuille, un schéma souvent observé dans les campagnes de collecte d’identifiants ou de vidage de portefeuille. L’adresse IP du domaine figure également sur une blocklist de réputation mail ; ce signal est plus faible que les détections de phishing et peut être lié à une infrastructure partagée, mais il ajoute tout de même un léger élément de prudence. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration indiquée en 2027. Il est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, et se résout vers l’adresse IP 63.176.8.218. La page semble être construite avec un framework JavaScript moderne, comme l’indiquent plusieurs chemins de ressources _next/static.
Du point de vue de la configuration du domaine, l’enregistrement est relativement ancien pour un contexte de sous-domaine hébergé, mais DNSSEC n’est pas signé. Aucun élément de preuve direct de charges utiles de fichiers malveillants n’a été signalé dans l’analyse des fichiers, mais les données de réputation plus larges sont défavorables, et l’utilisation d’un sous-domaine d’application hébergé pour une page de vote à l’image d’une marque crypto peut accroître le potentiel d’abus.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?