govtop.one
Catégorie : Phishing, Newly Registered
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de govtop.one
Le domaine govtop.one semble être un site web enregistré très récemment, avec un contenu visible minimal au moment de cette analyse. La page affichée dans la capture d’écran présente un message simple indiquant : « File not specified. Use ?f=filename to download », ce qui suggère que le site pourrait fonctionner comme un simple point de distribution ou de demande de fichiers plutôt que comme un site web public conventionnel.
D’après le nom de domaine et le contenu de page disponible, le site pourrait tenter de se présenter comme lié au gouvernement ou comme ayant une apparence officielle, bien qu’aucune identité claire de l’opérateur, aucun détail sur l’organisation ni aucune information de service légitime n’aient été visibles. Aucun branding évident, aucune navigation, aucun profil d’entreprise ni aucun contenu explicatif n’étaient présents sur la page d’accueil, ce qui limite la confiance quant à son objectif et à sa propriété.
Évaluation de sécurité de govtop.one
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 8 moteurs de sécurité sur 91, avec plusieurs classifications liées au phishing, à la fraude, à une activité suspecte et aux malwares. En outre, plusieurs fournisseurs de classification web ont catégorisé le site comme lié au phishing ou à la fraude. Le domaine n’a également que 18 jours, ce qui constitue un facteur de risque courant pour les sites abusifs de courte durée.
La page elle-même ne montre presque aucun contenu normal de site web et présente à la place un message de type téléchargement direct de fichier. Ce type de configuration minimale peut être compatible avec la diffusion de phishing, l’hébergement de charges utiles ou d’autres cas d’usage trompeurs, bien que l’analyse antimalware de la page visible n’ait pas détecté de fichiers malveillants au moment de cette analyse. Les vérifications de listes noires pour les principales bases de données de menaces de contenu étaient par ailleurs propres, mais l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue un signal de prudence mineur plutôt qu’une preuve concluante concernant le contenu du site web.
Compte tenu des détections de phishing par plusieurs moteurs, de la date d’enregistrement très récente, de l’absence d’identité de site transparente et du comportement inhabituel de téléchargement de fichiers, ce site web peut présenter des risques potentiels pour les visiteurs d’après les données disponibles au moment de cette analyse.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, et il est servi via l’infrastructure Cloudflare à l’adresse IP 104.21.32.221. Les serveurs de noms pointent également vers Cloudflare, ce qui indique que le domaine utilise une configuration de reverse-proxy et de CDN. La présence de SSL aide à chiffrer le trafic en transit, mais n’indique pas à elle seule la légitimité.
DNSSEC semble ne pas être signé, de sorte que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. Le domaine est très récent, n’a pas de classement de trafic établi et n’expose qu’une page minimale de type endpoint plutôt qu’un site web complet. Cette combinaison peut justifier la prudence, en particulier compte tenu des détections liées au phishing signalées par plusieurs moteurs de sécurité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?