agenzia-entrate.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de agenzia-entrate.com
Le domaine agenzia-entrate.com semble faire référence par son nom à l’administration fiscale italienne, en ressemblant étroitement à la marque gouvernementale officielle associée aux services d’administration fiscale en Italie. Sur la seule base de l’intitulé du domaine, les visiteurs pourraient raisonnablement s’attendre à un contenu lié aux impôts, à l’administration publique, aux déclarations ou aux services aux citoyens.
Cependant, il ne s’agit pas du format de domaine gouvernemental officiel en .gov.it généralement utilisé par les institutions publiques italiennes. Le domaine est très récent, n’est pas classé parmi les sites largement visités et ne présente pas les signaux de confiance habituels couramment associés aux portails de services gouvernementaux établis. D’après le schéma de dénomination disponible et le contexte de l’analyse, il semble probable que le site tente d’imiter ou d’évoquer une identité officielle de service public plutôt que d’opérer comme un service indépendant clairement établi.
Évaluation de sécurité de agenzia-entrate.com
Plusieurs signaux de sécurité suscitent des inquiétudes au moment de cette analyse. Le domaine a été signalé par 11 moteurs de sécurité sur 91, plusieurs le classant comme phishing ou malveillant. En outre, le domaine ressemble étroitement à agenziaentrate.gov.it et peut être un look-alike destiné à semer la confusion chez les visiteurs recherchant le site officiel de l’administration fiscale italienne. Le domaine est également très récent, n’a pas de classement de trafic établi et ne présente pas plusieurs indicateurs de crédibilité couramment observés sur les sites légitimes de service public.
Les données de blacklist et de réputation étaient mitigées plutôt que totalement propres. Les principales vérifications de contenu malveillant n’ont pas détecté de menaces au moment de cette analyse, mais un fournisseur de blacklist a répertorié le domaine avec une classification malveillante générique. Le résumé de l’analyse de malware lui-même n’a pas identifié de fichiers signalés, bien que cela ne l’emporte pas sur les détections plus larges liées au phishing ni sur la forte ressemblance avec un domaine gouvernemental.
Pris ensemble, ces éléments suggèrent un risque significatif d’usurpation d’identité ou de phishing. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine a environ 122 jours, ce qui est relativement récent pour un site semblant faire référence à un service gouvernemental. DNSSEC semble ne pas être signé, et le site utilisait des nameservers Cloudflare. Les données d’hébergement pointent vers une infrastructure associée à TEAM-INTERNET à Munich, Allemagne, avec l’IP du serveur 185.53.179.136.
Une préoccupation technique notable est que SSL/TLS semble invalide ou absent au moment de cette analyse, sans aucun détail de certificat confirmé disponible. Pour un site qui semble faire référence à des services fiscaux ou liés au gouvernement, l’absence d’HTTPS ou un HTTPS invalide constituerait un signe d’alerte important. L’empreinte du serveur web n’a pas été identifiée à partir des données d’analyse disponibles.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?