moonshot-listing-slg.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de moonshot-listing-slg.netlify.app
Ce domaine semble héberger une page d’atterrissage sur le thème des cryptomonnaies intitulée « Vote to List — Powered by Moonshot ». D’après le titre de la page, la capture d’écran et le texte affiché sur la page, il présente une interface de vote pour un jeton concernant un projet appelé « nunu » sur Solana, encourageant les visiteurs à voter pour déterminer si le jeton doit être listé et suggérant qu’une participation via un portefeuille connecté peut être requise.
Le site semble être déployé comme sous-domaine sur Netlify plutôt que sur un domaine principal dédié à la marque. Son design imite un portail soigné de campagne crypto ou de listing de jeton, avec des décomptes de votes en direct, des adresses de type portefeuille et des références à des récompenses telles que « Moonshot XP ». D’après les données disponibles, l’opérateur n’est pas clairement identifié dans les détails de l’analyse ; la propriété et l’affiliation officielle avec un service plus large portant la marque Moonshot ne peuvent donc pas être confirmées de manière indépendante sur la seule base de cette analyse.
Évaluation de sécurité de moonshot-listing-slg.netlify.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 15 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou autrement malveillant. En outre, une inscription dans une base de données de menaces était présente, et l’adresse IP du domaine figurait sur une liste de blocage de réputation mail. Bien que l’analyse de malware n’ait pas signalé de fichiers marqués, elle a associé au domaine et aux ressources liées une heuristique malveillante générique, ce qui peut refléter des schémas suspects plutôt que des charges utiles de malware confirmées.
Le contenu de la page lui-même suscite également des inquiétudes, car il semble solliciter une interaction de l’utilisateur autour d’un vote sur un jeton de cryptomonnaie et indique qu’un portefeuille connecté est requis pour voter. Les parcours de connexion de portefeuille sur le thème des cryptomonnaies sont couramment exploités dans des campagnes de phishing, en particulier lorsqu’ils sont hébergés sur des sous-domaines jetables ou tiers plutôt que sur un domaine officiel clairement vérifiable. Le domaine n’est pas non plus classé dans les principales données de trafic, ce qui peut être cohérent avec une page de campagne peu visible ou de courte durée.
Pris ensemble, ces éléments suggèrent que les visiteurs devraient faire preuve d’un degré élevé de prudence, en particulier avant de connecter un portefeuille, d’approuver des transactions ou de saisir des identifiants. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était servi en HTTPS avec un certificat TLS valide émis par DigiCert, et l’environnement d’hébergement semble être Netlify adossé à une infrastructure AWS à Francfort, en Allemagne. Le domaine utilise la configuration de diffusion applicative de Netlify et se résout vers une adresse IP AWS EC2. La validité du certificat constitue un signe positif en matière de sécurité du transport, mais elle ne vérifie pas à elle seule la fiabilité du contenu de la page ou de l’opérateur.
Les données WHOIS indiquent que le domaine parent existe depuis plusieurs années, bien qu’il s’agisse d’un sous-domaine Netlify et que l’ancienneté du déploiement du sous-domaine lui-même puisse différer de l’âge de l’enregistrement de base. DNSSEC semble ne pas être signé. Aucun fichier de malware côté serveur manifestement évident n’a été signalé dans l’analyse des fichiers, mais de nombreuses ressources internes ont été signalées de manière générique par l’analyse heuristique, et les données de réputation plus larges ont montré un nombre important de détections liées au phishing au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?