moonshot-listing-skg.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de moonshot-listing-skg.netlify.app
Ce domaine semble héberger une page d’atterrissage sur le thème des cryptomonnaies, présentée sous la marque « Vote to List — Powered by Moonshot ». D’après le titre de la page, la capture d’écran et le texte affiché sur la page, il présente une interface de vote pour un jeton concernant un actif basé sur Solana appelé « nunu », affichant le nombre de votes, l’activité récente des portefeuilles et une invite suggérant aux utilisateurs de connecter un portefeuille pour participer aux décisions de cotation.
Le site est servi depuis un sous-domaine Netlify plutôt que depuis un domaine de marque autonome, ce qui peut indiquer une page promotionnelle ou de campagne déployée rapidement. L’opérateur n’est pas clairement identifié dans les données de scan fournies au-delà de la marque visible « Moonshot », de sorte que la propriété et l’affiliation officielle ne peuvent pas être confirmées indépendamment à partir de ce seul scan.
Compte tenu du contenu et de la mise en page, le site web semble relever du secteur des cryptomonnaies, plus précisément de la promotion de jetons ou d’une fonctionnalité de vote avec connexion de portefeuille. Les pages de ce type sont couramment utilisées pour l’engagement communautaire, mais elles peuvent aussi servir à imiter des projets crypto légitimes ou à solliciter des interactions avec des portefeuilles ; le contexte et la provenance sont donc importants.
Évaluation de sécurité de moonshot-listing-skg.netlify.app
Plusieurs signaux de sécurité indépendants suscitent des inquiétudes concernant ce domaine au moment du scan. Il a été classé par plusieurs fournisseurs de classification web comme lié au phishing ou à la fraude, et 15 sur 91 moteurs de sécurité l’ont signalé, la plupart des détections décrivant un comportement lié au phishing. Bien que le scan des fichiers malveillants n’ait pas identifié de fichiers malveillants, ce résultat ne l’emporte pas sur les données de réputation plus larges lorsque de nombreux moteurs de sécurité classent la page comme présentant un risque de phishing.
Le contexte supplémentaire est mitigé mais reste prudent. Les principales vérifications de contenu malveillant et de bases de données de menaces affichées ici étaient par ailleurs propres, mais l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible et ne prouve pas à lui seul une activité nuisible du site web. Le domaine est également relativement ancien pour une page suspecte, ce qui peut parfois indiquer la réutilisation d’un actif ou d’un hébergement plus ancien plutôt qu’une campagne nouvellement enregistrée.
La conception de la page encourage une interaction avec connexion de portefeuille autour d’un vote de cotation d’un jeton crypto, ce qui correspond à un schéma souvent associé à la collecte d’identifiants ou à des invites de portefeuille trompeuses lorsque la légitimité ne peut pas être vérifiée. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par une autorité de certification grand public, avec une expiration allant jusqu’au 2027-03-19. Il est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, et se résout via des serveurs de noms NS1. La présence de HTTPS indique un transport chiffré, mais le chiffrement seul ne vérifie pas la fiabilité du contenu du site ni de son opérateur.
DNSSEC semble ne pas être signé, de sorte que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. La structure de la page et les chemins des ressources suggèrent une application web JavaScript moderne, probablement construite avec un framework qui génère des blocs statiques groupés. Aucun fichier malveillant ni lien externe signalé n’a été identifié dans le scan au niveau des fichiers fourni, mais les forts signaux de réputation liés au phishing restent la principale préoccupation technique au moment de ce scan.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?