moonshot-listing-zvy.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de moonshot-listing-zvy.netlify.app
Ce site web semble présenter une page de vote pour un jeton de cryptomonnaie sous la marque « Vote to List — Powered by Moonshot ». D’après le titre de la page, la capture d’écran et le texte affiché sur la page, il est conçu pour encourager les utilisateurs à voter sur l’inscription d’un jeton appelé « nunu », avec des références à Solana, aux détails du contrat du jeton, à l’activité de vote récente et à des récompenses telles que « Moonshot XP ». La mise en page suggère une page d’atterrissage promotionnelle liée à une activité de découverte ou d’inscription de jetons plutôt qu’un site d’information généraliste.
Le site est hébergé sur un sous-domaine Netlify plutôt que sur un domaine dédié à la marque, ce qui peut indiquer une page de campagne rapidement déployée, un prototype ou un microsite temporaire. L’exploitant n’est pas clairement identifié dans les données de scan fournies au-delà de la marque visible « Moonshot » sur la page elle-même ; la propriété et l’affiliation officielle ne peuvent donc pas être confirmées de manière indépendante sur la seule base de ce scan.
Évaluation de sécurité de moonshot-listing-zvy.netlify.app
Les résultats du scan indiquent des signaux de risque élevés au moment de l’analyse. Le domaine a été signalé par 15 moteurs de sécurité sur 91, nombre de ces détections classant la page comme phishing ou autrement malveillante. En outre, une inscription dans une importante base de données de phishing/menaces était présente, et l’adresse IP du domaine figurait sur une liste de blocage de réputation mail. Bien que le scan de malware n’ait pas identifié de fichiers malveillants confirmés, ses détections génériques d’objets suspects ont affecté plusieurs ressources et liens de la page, ce qui appelle à la prudence mais présente un niveau de confiance inférieur au consensus plus large de phishing entre plusieurs moteurs.
Dans son contexte, la page utilise un langage lié au vote et à la connexion de portefeuille dans l’univers des cryptomonnaies, y compris des invites laissant entendre qu’un portefeuille connecté est nécessaire pour voter et obtenir des récompenses de la plateforme. Ce schéma peut être associé à des promotions Web3 légitimes, mais il est aussi couramment observé dans des campagnes de collecte d’identifiants et de vidage de portefeuilles. L’utilisation d’un sous-domaine hébergé, l’absence de classement de trafic et le fort accord entre plusieurs moteurs sur le phishing accroissent encore l’incertitude.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs au moment de ce scan.
Description technique
Le site utilise un certificat TLS valide émis par une autorité de certification grand public, avec un hébergement fourni via l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne. La page semble être construite avec un framework JavaScript moderne, comme l’indiquent plusieurs chemins de ressources _next/static. La validité SSL aide à confirmer un transport chiffré, mais elle ne vérifie pas à elle seule la légitimité de l’objectif du site.
DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. Aucun fichier malveillant confirmé n’a été identifié dans le scan de fichiers, bien que de nombreuses ressources internes et chemins générés aient été marqués par des heuristiques génériques de suspicion. Combiné aux détections de phishing provenant de plusieurs moteurs de sécurité, le tableau technique suggère une application web hébergée fonctionnelle qui doit néanmoins être traitée avec prudence.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?