login.my.gov.au-taxstatement26.de5.net
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de login.my.gov.au-taxstatement26.de5.net
Le domaine login.my.gov.au-taxstatement26.de5.net semble être un sous-domaine hébergé sous de5.net plutôt qu’un domaine officiel du gouvernement australien. Son schéma de dénomination fait référence à « login.my.gov.au » et à « tax statement », ce qui laisse penser qu’il pourrait tenter de ressembler à un portail d’authentification ou lié à la fiscalité associé aux services publics australiens. Sur la seule base de la structure du domaine, il ne semble pas être exploité depuis l’espace de noms officiel gov.au.
Des indicateurs techniques suggèrent que la page est hébergée sur une infrastructure associée à une plateforme d’hébergement web courante et qu’elle utilise un certificat TLS valide. La présence de références à des pages d’état et d’aide liées à GitHub dans les liens extraits peut indiquer un contenu de modèle réutilisé, des ressources intégrées ou des artefacts liés à l’hébergement plutôt qu’une indication claire de propriété. D’après les données disponibles, le site semble se présenter comme une page sur le thème de la connexion plutôt que comme un site web transparent avec une marque indépendante clairement affichée.
Évaluation de sécurité de login.my.gov.au-taxstatement26.de5.net
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 8 moteurs de sécurité sur 91, plusieurs détections décrivant la page comme du phishing ou malveillante. En outre, l’adresse IP du domaine figure sur une blocklist de réputation de messagerie, ce qui constitue un signal plus faible que des détections directes de phishing, mais appelle tout de même à une certaine prudence. Bien que certaines sources de listes noires et d’analyse de malwares n’aient pas détecté de fichiers malveillants actifs, cela ne l’emporte pas sur le consensus plus large de phishing établi par plusieurs moteurs dans ce cas.
Le nom de domaine ressemble fortement à une adresse de connexion du gouvernement australien et peut être un site d’imitation destiné à capturer des identifiants d’utilisateur ou des informations sensibles liées à la fiscalité. Ce schéma de dénomination constitue une préoccupation importante même indépendamment des détections des moteurs, car les services gouvernementaux légitimes utiliseraient généralement un domaine officiel contrôlé par le gouvernement. Le domaine n’est pas non plus classé pour un trafic notable, ce qui peut être cohérent avec une campagne peu visible ou récemment déployée.
À la suite d’un examen manuel par l’équipe PCRisk, le score de confiance publié a été ajusté afin de refléter un contexte supplémentaire. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site présente un certificat SSL Let's Encrypt valide expirant le 2026-10-25 et DNSSEC semble être activé, ce qui constitue des caractéristiques d’infrastructure positives mais n’établit pas à elles seules la légitimité. Il est hébergé sur une infrastructure associée à GitHub à l’adresse IP 185.199.111.153, avec le serveur web identifié comme GitHub.com et les serveurs de noms NS7.DNSHE.COM et NS8.DNSHE.COM.
Du point de vue de la sécurité, la principale préoccupation n’est pas la configuration TLS mais le schéma de dénomination du domaine et les signaux de réputation. L’utilisation d’une chaîne de connexion à thème gouvernemental sur un sous-domaine tiers, combinée à plusieurs détections liées au phishing, peut indiquer une utilisation trompeuse de services d’hébergement et de certificats par ailleurs standard.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?