kurasiz.sbs
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Les URL détaillées des liens, domaines et iframes de ce site ne sont pas affichées ici : certaines chaînes contiennent du contenu inadapté à un affichage grand public. Les nombres ci-dessus reflètent l’analyse complète.
Description de kurasiz.sbs
Ce domaine semble héberger une page présentée comme un portail de connexion du gouvernement turc, utilisant le titre "e-Devlet Kapısı" et affichant un formulaire d’identification pour la vérification d’identité. La capture d’écran montre une image de marque et un libellé associés aux services d’administration en ligne de la Türkiye, y compris des références à des méthodes de connexion telles que le mot de passe e-Devlet, la signature mobile, la signature électronique, la carte d’identité et la banque en ligne.
D’après le contenu de la page et les données de catégorisation de tiers, le site ne semble pas être une ressource d’information indépendante ni un portail de service gouvernemental normal hébergé sur un domaine gouvernemental officiel. Il semble plutôt imiter une expérience de connexion gouvernementale tout en opérant depuis le domaine non lié kurasiz.sbs, ce qui peut indiquer une tentative de collecte d’identifiants d’utilisateur ou d’autres informations sensibles.
Le domaine lui-même est très récent et n’est pas classé pour un trafic notable, et rien dans les données fournies n’indique visiblement qu’il est exploité par une entité officielle du gouvernement turc. D’après les éléments disponibles, ce site web semble se présenter comme une page de connexion liée au gouvernement plutôt que fonctionner comme un service du secteur public vérifié sur un domaine officiel attendu.
Évaluation de sécurité de kurasiz.sbs
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 25 moteurs de sécurité sur 91, beaucoup le classant comme phishing ou lié à la fraude, et une inscription dans une base de données de menaces était également présente. En outre, le contenu de la page semble imiter un portail de connexion gouvernemental tout en utilisant un nom de domaine non lié, ce qui constitue un schéma courant dans les campagnes de collecte d’identifiants.
Le domaine n’a que 2 jours, n’a pas de classement de trafic établi, et la capture d’écran montre un formulaire de connexion demandant des informations sensibles d’identité et de mot de passe. Bien que le site utilise un certificat TLS valide, cela seul n’établit pas sa légitimité. L’adresse IP du domaine figure également sur une liste de blocage de réputation mail, ce qui est un signal plus faible que les détections de phishing mais appelle tout de même à une certaine prudence.
Une analyse de malware a également signalé des éléments suspects et marqué plusieurs ressources liées, y compris des références à des domaines externes non liés. Pris ensemble, ces constats suggèrent une forte probabilité d’activité trompeuse plutôt qu’un service gouvernemental légitime. Sur la base de ces constats, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide expirant le 2026-09-16. Il semble être servi par nginx depuis l’adresse IP 31.56.209.11, hébergé par Pfcloud à Eygelshoven, The Netherlands. DNSSEC semble ne pas être signé, et le domaine utilise les serveurs de noms ns1.plesk.axxel1.com et ns2.plesk.axxel1.com.
Du point de vue du risque technique, la combinaison d’un domaine enregistré très récemment, d’un DNSSEC non signé et d’une page de connexion sur le thème du phishing est préoccupante. Les données de l’analyse ont également relevé des ressources liées suspectes et des références externes, ce qui peut indiquer du contenu injecté, des chemins de redirection trompeurs ou une infrastructure de soutien couramment associée à des sites d’abus de courte durée.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?