moonshot-listing-yaz.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de moonshot-listing-yaz.netlify.app
Ce domaine semble héberger une page d’atterrissage sur le thème des cryptomonnaies, présentée sous la marque « Vote to List — Powered by Moonshot ». D’après le titre de la page, la capture d’écran et le texte visible, il présente une interface de vote pour un jeton liée à un actif associé à Solana appelé « nunu », affichant des nombres de votes, une activité récente de portefeuille et des invites telles que « Vote to list » et « Not now ». La page laisse penser que les utilisateurs peuvent être encouragés à connecter un portefeuille ou à interagir d’une autre manière avec un processus de listing de jeton.
Le site est servi depuis un sous-domaine Netlify plutôt que depuis un domaine de marque autonome, ce qui peut indiquer une page promotionnelle ou de campagne déployée rapidement. Le contenu visible fait référence à la marque Moonshot et à des incitations au listing de jetons, mais les données d’analyse fournies ne confirment pas de manière indépendante si cette page est exploitée officiellement par la plateforme mentionnée ou par un tiers affilié. D’après les catégories et détections disponibles, la page semble relever du secteur des cryptomonnaies, avec de possibles préoccupations liées au phishing quant à la manière dont cette interaction est présentée.
Évaluation de sécurité de moonshot-listing-yaz.netlify.app
De multiples signaux de sécurité indépendants suscitent des inquiétudes concernant ce domaine au moment de l’analyse. Il a été signalé par 15 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. Ce niveau de concordance entre plusieurs moteurs constitue un indicateur relativement fort que la page peut être associée au vol d’identifiants, au phishing de portefeuille ou à des sollicitations trompeuses liées aux cryptomonnaies plutôt qu’à un microsite promotionnel bénin.
Dans le même temps, tous les signaux n’étaient pas négatifs. Une analyse anti-malware n’a signalé aucun fichier, et les principales vérifications de malveillance de contenu et de bases de données de menaces dans les données fournies étaient par ailleurs propres au moment de l’examen. Cependant, l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, ce qui constitue en soi un signal plus faible mais qui mérite tout de même d’être noté. La combinaison d’un faible score de confiance, de l’absence de classement de trafic, de catégorisations orientées phishing et du thème d’interaction avec un portefeuille de la page l’emporte nettement sur l’analyse de fichiers propre.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration allant jusqu’au 2027-03-19. Il est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, et se résout vers l’adresse IP 35.157.26.135. La page semble être une application web JavaScript moderne, avec des chemins de ressources statiques de type Next.js visibles dans les URL collectées.
DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. Aucun fichier malveillant ni lien externe signalé n’a été identifié dans l’analyse au niveau des fichiers fournie, mais la légitimité de l’infrastructure à elle seule ne doit pas être considérée comme une preuve de fiabilité, en particulier lorsque plusieurs moteurs de sécurité classent la page comme liée au phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?