moonshot-listing-ljg.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de moonshot-listing-ljg.netlify.app
Ce site web semble présenter une page de vote pour un token de cryptomonnaie portant la marque « Vote to List — Powered by Moonshot ». D’après le titre de la page, la capture d’écran et le texte visible, il est conçu pour permettre aux visiteurs de voter sur la question de savoir si un token appelé « nunu » devrait être envisagé pour une cotation, avec des références à Solana, aux détails du contrat du token, à l’activité de vote récente et à des récompenses décrites comme Moonshot XP.
Le site est hébergé sur un sous-domaine Netlify plutôt que sur un domaine principal autonome de la marque, ce qui peut indiquer une page de campagne, un microsite temporaire ou un clone déployé indépendamment. L’opérateur n’est pas clairement identifié dans les données d’analyse fournies au-delà de la marque Moonshot visible sur la page ; la propriété et l’affiliation officielle ne peuvent donc pas être confirmées à partir de cette seule analyse.
Évaluation de sécurité de moonshot-listing-ljg.netlify.app
Plusieurs signaux de sécurité indépendants suscitent des inquiétudes concernant cette page au moment de l’analyse. Elle a été classée par plusieurs fournisseurs de classification web comme liée au phishing ou à la fraude, et 15 des 91 moteurs de sécurité ont signalé l’URL. En outre, une inscription dans une base de données de menaces était présente, tandis qu’une analyse des fichiers malveillants n’a pas identifié de fichiers infectés et n’a produit que des détections heuristiques génériques sur les ressources de la page et les liens.
Le schéma de contenu justifie également la prudence. La page demande aux utilisateurs de participer à un vote lié à un token et indique qu’un wallet connecté est nécessaire pour voter, ce qui est une configuration courante observée à la fois sur des pages légitimes de promotion crypto et sur des pages de phishing visant les wallets. L’utilisation d’un sous-domaine hébergé plutôt que d’un domaine principal de marque clairement vérifié peut encore accroître l’incertitude. L’adresse IP du domaine figurait également sur une blocklist de réputation mail, ce qui constitue un signal plus faible que les détections de phishing, mais mérite néanmoins d’être signalé.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site a été servi via HTTPS avec un certificat TLS valide émis par DigiCert, expirant en mars 2027. Il semble être hébergé sur l’infrastructure Netlify reposant sur AWS EC2 dans la région de Francfort, le serveur web étant identifié comme Netlify. Les ressources de la page suggèrent un framework d’application JavaScript moderne, notamment des fichiers de chunks statiques sous un chemin _next.
Les données WHOIS indiquent que le domaine parent existe depuis plusieurs années, bien qu’il s’agisse d’un sous-domaine Netlify et que l’ancienneté de la page hébergée spécifique puisse différer de celle du domaine de base enregistré. DNSSEC semble ne pas être signé. Aucun payload malveillant direct n’a été signalé dans l’analyse des fichiers, mais les données de réputation plus larges et les classifications de phishing constituent ici la préoccupation technique la plus importante.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?