gov.parking-fines.top
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de gov.parking-fines.top
Le domaine gov.parking-fines.top semble être positionné comme un service lié aux contraventions de stationnement ou à l’administration publique d’après son intitulé, qui combine les termes « gov » et « parking-fines ». Ce schéma de dénomination peut être destiné à suggérer une fonction officielle du secteur public, telle que l’application du code de la route, la consultation de procès-verbaux ou le paiement d’amendes, bien que le contenu de la page disponible ne montre pas de service fonctionnel.
Au moment de cette analyse, la page visible était minimale et affichait uniquement un message « Not Found », sans image de marque claire, nom d’organisation, coordonnées ou contenu explicatif. Le domaine est extrêmement récent et ne semble pas avoir de présence web établie d’après les données disponibles ; son opérateur réel et sa finalité prévue n’ont donc pas pu être vérifiés de manière indépendante à partir de la page elle-même.
Évaluation de sécurité de gov.parking-fines.top
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 12 moteurs de sécurité sur 91, plusieurs détections décrivant du phishing ou un comportement malveillant. En outre, il figurait dans une importante base de données de menaces pour une activité d’ingénierie sociale, ce qui constitue un signe d’alerte plus fort qu’une heuristique générique. Le nom de domaine utilise également une formulation pouvant laisser penser à un service officiel gouvernemental de paiement d’amendes de stationnement, ce qui peut accroître le risque d’usurpation trompeuse s’il est utilisé pour solliciter des paiements ou des informations personnelles.
D’autres éléments de contexte suscitent également des inquiétudes. Le domaine a été enregistré seulement 1 jour avant l’analyse, n’a pas de classement de trafic établi, et la page active visible dans la capture d’écran ne présente ni service d’apparence légitime ni informations vérifiables sur l’opérateur. L’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie ; ce signal, pris isolément, serait plus faible, mais dans ce cas il apparaît aux côtés de détections plus fortes liées au phishing.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilisait un certificat SSL Let's Encrypt valide au moment de l’analyse, expirant le 2026-09-21. Un certificat valide aide à chiffrer le trafic en transit, mais n’indique pas à lui seul la légitimité. Le serveur semble exécuter GoFrame HTTP Server sur une infrastructure associée à Tencent Cloud Computing, l’adresse IP résolue étant géolocalisée à Santa Clara, États-Unis.
Du point de vue de la sécurité du domaine, DNSSEC n’était pas activé, car le domaine n’était pas signé. Le domaine venait d’être enregistré et utilisait des serveurs de noms associés à son bureau d’enregistrement. La combinaison d’un enregistrement très récent, d’un contenu visible du site limité et de multiples détections liées au phishing est plus significative que la seule présence de HTTPS.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?