moonshot-listing-vpb.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de moonshot-listing-vpb.netlify.app
Ce domaine semble héberger une page de vote sur le thème des cryptomonnaies, présentée sous la marque « Vote to List — Powered by Moonshot ». D’après le titre de la page, la capture d’écran et le contenu visible, le site présente un vote de cotation de jeton pour un actif lié à Solana appelé « nunu », en affichant un extrait de contrat, des décomptes de votes à l’apparence dynamique, ainsi que des invites encourageant les utilisateurs à participer à une décision de cotation. La page mentionne également des récompenses telles que « Moonshot XP », ce qui laisse penser qu’elle pourrait être conçue pour susciter un engagement avec portefeuille connecté autour de la promotion d’un jeton ou d’un vote communautaire.
Le site est servi depuis un sous-domaine Netlify plutôt que depuis un domaine de marque autonome, ce qui peut indiquer une page de campagne légère, un microsite temporaire ou une page d’atterrissage hébergée par un tiers. Aucune identité claire de l’opérateur, aucun détail sur l’entreprise ni aucune information organisationnelle formelle ne sont visibles dans les données d’analyse fournies. D’après les catégories et détections disponibles, la page pourrait se présenter comme faisant partie d’un processus de cotation crypto tout en ne présentant pas les signaux de confiance plus solides généralement associés aux plateformes financières ou d’échange établies.
Évaluation de sécurité de moonshot-listing-vpb.netlify.app
De multiples signaux de sécurité indépendants suscitent des inquiétudes concernant ce domaine au moment de l’analyse. Il a été signalé par 15 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une inscription dans une base de données de menaces était présente, et l’adresse IP du domaine figurait sur une liste de blocage de réputation mail. Bien qu’une inscription de réputation mail fondée sur le DNS soit un signal plus faible que des détections directes de phishing ou de malware, elle ajoute tout de même un léger niveau de prudence à l’évaluation globale.
Le contenu de la page lui-même semble également cohérent avec un parcours d’engagement crypto à haut risque : il promeut un vote sur un jeton, fait référence à des récompenses et laisse entendre qu’un portefeuille connecté est nécessaire pour participer. Cette combinaison peut être utilisée légitimement dans certains contextes Web3, mais elle est aussi couramment observée dans des campagnes de phishing visant les utilisateurs de portefeuilles. L’analyse malware n’a pas identifié de fichiers signalés, et ses résultats « GenericSuspiciousObject » semblent être heuristiques plutôt que du malware confirmé, mais ces résultats de scan de fichiers plus rassurants sont ici contrebalancés par le consensus plus large, multi-moteurs, en faveur d’un risque de phishing.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, et il présente un certificat TLS valide émis par DigiCert. Le certificat semble valide jusqu’au 2027-03-19, ce qui indique qu’une diffusion HTTPS chiffrée était disponible au moment de l’analyse. Le site utilise un sous-domaine Netlify et charge des ressources statiques modernes depuis des chemins de type Next.js, ce qui suggère une interface frontend pilotée par JavaScript.
Les données WHOIS indiquent que l’enregistrement du domaine parent date de plusieurs années, mais comme il s’agit d’un sous-domaine hébergé, cet âge ne doit pas être considéré comme une preuve que la page ou la campagne spécifique existe depuis longtemps. DNSSEC semble ne pas être signé. Aucun indicateur direct de malware côté serveur n’a été signalé dans l’analyse des fichiers, mais la préoccupation la plus forte ici provient des signaux de réputation liés au phishing plutôt que d’une mauvaise configuration de TLS ou de l’hébergement.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?