moonshotvote-ep.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de moonshotvote-ep.netlify.app
Ce domaine semble être un sous-site hébergé sur Netlify plutôt qu’un site web de marque autonome. Le nom "moonshotvote-ep" suggère une page d’atterrissage liée à un vote, une campagne ou un événement, mais le contenu de la page disponible est minimal et n’affiche actuellement qu’un simple message "redirecting..". D’après la capture d’écran et les métadonnées, le site ne présente pas d’informations claires sur son objectif, sa propriété ou son exploitant.
Comme il est hébergé sous un sous-domaine de plateforme partagée, la page peut être un déploiement temporaire, un redirecteur ou une page d’atterrissage légère créée pour une campagne ou un flux de travail spécifique. Au moment de cette analyse, il n’y a pas assez de contenu visible sur la page pour vérifier une quelconque organisation légitime derrière celle-ci, et aucune identité d’éditeur ni aucun détail commercial ne ressortent de la page capturée.
Évaluation de sécurité de moonshotvote-ep.netlify.app
Les résultats de l’analyse indiquent des signaux de risque élevés au moment de cette analyse. Le domaine a été signalé comme phishing par 8 moteurs de sécurité sur 91, ce qui constitue un consensus significatif entre plusieurs moteurs plutôt qu’une heuristique isolée. En outre, la page elle-même n’affiche qu’un simple message de redirection sans marque visible ni contenu explicatif transparent, un schéma pouvant être associé à des pages d’atterrissage jetables ou à des abus fondés sur la redirection.
Dans le même temps, l’analyse des fichiers malveillants n’a détecté aucun fichier malveillant dans le petit ensemble de ressources analysées, et les principales bases de données de menaces axées sur le contenu présentes dans les données fournies étaient par ailleurs exemptes d’alertes. Cependant, l’adresse IP du domaine figure sur une blocklist de réputation mail, ce qui constitue à lui seul un signal plus faible, mais qui mérite tout de même d’être noté. Pris ensemble, les détections de phishing, l’absence d’identité claire du site et la présentation de type redirection l’emportent sur les résultats plus rassurants de l’analyse des fichiers. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide délivré par une autorité de certification grand public, avec une expiration allant jusqu’en 2027. Il est servi via Netlify et hébergé sur une infrastructure AWS à Francfort, en Allemagne, en utilisant l’adresse IP 35.157.26.135. Le domaine est relativement ancien pour une page suspecte, mais comme il s’agit d’un sous-domaine de plateforme, l’ancienneté seule ne reflète pas nécessairement l’âge ni la fiabilité du déploiement de contenu actuel.
DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. Le comportement visible de la page est extrêmement minimal et semble fonctionner principalement comme un redirecteur, ce qui peut réduire la transparence pour les utilisateurs et compliquer l’évaluation de la confiance.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?