qunfamao.cc
Catégorie : Suspicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de qunfamao.cc
qunfamao.cc semble héberger une page présentée comme un avis fiscal officiel du gouvernement indien. Le contenu visible utilise des textes en hindi et en anglais, affiche l’image de marque de l’Income Tax Department et du Ministry of Finance, et présente ce qui ressemble à un mémorandum de conformité ou de pénalité demandant au visiteur de télécharger des documents. D’après le titre de la page et la capture d’écran, le site semble conçu pour ressembler à une communication gouvernementale plutôt qu’à un site commercial ou informatif classique.
Le nom de domaine lui-même ne semble pas correspondre à un schéma de dénomination officiel du gouvernement indien, qui utiliserait plus couramment une structure de domaine contrôlée par le gouvernement. La page comprend également une invite au téléchargement et fait référence à un domaine externe, ce qui suggère que le site peut fonctionner principalement comme une page d’appât destinée à orienter les utilisateurs vers du contenu ou des fichiers supplémentaires plutôt que comme un portail légitime de service public.
Évaluation de sécurité de qunfamao.cc
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 12 moteurs de sécurité sur 91, plusieurs le classant comme lié au phishing ou à la fraude. Le contenu de la page semble également imiter un avis fiscal du gouvernement indien tout en utilisant un domaine non gouvernemental, ce qui peut indiquer une tentative d’amener les visiteurs à faire confiance à la page. En outre, l’analyse des logiciels malveillants a signalé la page principale du site et identifié un domaine externe lié comme malveillant.
Les données de liste noire et de réputation étaient mitigées mais néanmoins préoccupantes. Les principales bases de données sur les contenus malveillants n’ont pas signalé le domaine au moment de cette analyse, mais l’adresse IP du domaine figurait sur une blocklist de réputation de messagerie, et une source supplémentaire de liste noire a également renvoyé un signalement suspect. Le domaine est également relativement récent, non classé, et présente une invite au téléchargement de documents, autant d’éléments susceptibles d’accroître le risque dans le contexte d’une page à thème gouvernemental.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilisait un certificat SSL valide émis par TrustAsia Technologies, avec une expiration indiquée au 2026-10-27. Il était hébergé sur un serveur web nginx à l’adresse IP 15.206.27.130, qui correspond à une infrastructure AWS EC2 à Mumbai, India. Le domaine utilise des serveurs de noms sur ONCLOUDDNS et, au moment de cette analyse, DNSSEC n’était pas activé.
Du point de vue de la sécurité, les principales préoccupations ne concernaient pas la configuration TLS elle-même, mais les indicateurs environnants : un domaine récent, un statut DNSSEC non signé, des détections malveillantes sur la page d’accueil et une référence sortante signalée vers un autre domaine suspect. Ces facteurs peuvent être plus pertinents pour l’évaluation du risque que la seule présence de HTTPS.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?