moonshotvote-rq.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de moonshotvote-rq.netlify.app
Le domaine moonshotvote-rq.netlify.app semble être un sous-domaine hébergé sur Netlify plutôt qu’un site web principal autonome. D’après son nom, il pourrait être destiné à une page d’atterrissage de vote, de campagne ou promotionnelle liée à un projet ou une initiative appelée « Moonshot Vote », mais le contenu de la page disponible est minimal et n’identifie pas clairement un opérateur, une organisation ou l’objectif du service.
Au moment de cette analyse, la page visible consistait principalement en un écran vide avec le texte « redirecting.. », ce qui suggère que le site peut fonctionner principalement comme une page de redirection intermédiaire plutôt que comme un site web public complet. Comme il n’y a pas de marque visible significative sur la page, d’informations sur l’entreprise ou de contenu descriptif, la propriété réelle et la destination prévue n’ont pas pu être vérifiées indépendamment à partir de la page elle-même.
Évaluation de sécurité de moonshotvote-rq.netlify.app
Les résultats de l’analyse indiquent des signaux de risque élevés au moment de cette analyse. Le domaine a été signalé comme phishing par 8 moteurs de sécurité sur 91, ce qui constitue un niveau de consensus notable pour une classification liée au phishing. En outre, la page elle-même présente très peu de contenu légitime et semble agir comme un redirecteur, un schéma qui peut parfois être associé à des pages de campagne de courte durée ou à des configurations trompeuses d’acheminement du trafic.
Les autres signaux étaient mitigés. Une analyse anti-malware n’a détecté aucun fichier malveillant dans le contenu limité qui a été analysé, et les principales bases de données de menaces axées sur le contenu répertoriées dans l’analyse étaient exemptes d’alertes au moment de l’examen. Cependant, l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui est un signal plus faible que des signalements directs de phishing ou de malware, mais qui ajoute tout de même une certaine prudence. La combinaison de multiples détections de phishing, d’une transparence minimale de la page et d’un comportement de type redirection accroît l’incertitude.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par DigiCert et est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 dans la région de Frankfurt. La validité du certificat suggère qu’un transport chiffré est en place, bien que les détails exacts des protocoles pris en charge n’aient pas été fournis dans les données de l’analyse. Le domaine est relativement ancien pour une page suspecte, mais comme il s’agit d’un sous-domaine Netlify, l’ancienneté de l’enregistrement parent ne reflète pas nécessairement l’âge ou la fiabilité du contenu hébergé spécifique.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans l’analyse limitée, mais le contenu clairsemé de la page « redirecting.. » et les détections de phishing suggèrent que la principale préoccupation est probablement comportementale ou liée à la destination plutôt qu’à un malware basé sur des fichiers sur la page d’atterrissage elle-même.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?