tekyoapp.bond
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de tekyoapp.bond
Le domaine tekyoapp.bond semble se présenter comme un portail japonais d’information publique lié à des demandes d’aide financière ou de subvention. Le titre de la page et l’image de marque visible font référence au gouvernement métropolitain de Tokyo, et la capture d’écran montre un contenu en japonais concernant des versements de prestations, des procédures de demande et une aide publique. D’après la mise en page, il semble conçu pour ressembler à une page de service gouvernemental officielle.
Cependant, le nom de domaine lui-même ne semble pas correspondre à une adresse web officielle typique du gouvernement de Tokyo. La page fait également la promotion du téléchargement d’un package d’application Android dédié (APK) et inclut une option de contact via messagerie, ce qui peut indiquer que le site tente d’orienter les visiteurs vers l’installation d’une application ou une interaction hors site plutôt que vers un parcours web gouvernemental standard.
Sur la base du contenu et de la présentation disponibles, ce site web pourrait tenter d’imiter un portail d’aide gouvernementale plutôt que d’opérer comme un domaine gouvernemental officiel établi.
Évaluation de sécurité de tekyoapp.bond
Ce domaine présente plusieurs signaux de prudence au moment de cette analyse. Il a été signalé par 2 moteurs de sécurité sur 89, tandis qu’une analyse plus large des malwares n’a pas identifié de fichiers malveillants sur la page elle-même et que les principales bases de données de menaces ne le répertoriaient pas. Malgré cela, le domaine n’a que 2 jours, n’a pas de classement de trafic établi et utilise une présentation qui ressemble étroitement à une page de service du gouvernement de Tokyo bien qu’il soit hébergé sur un domaine .bond sans lien apparent.
La capture d’écran et les liens extraits renforcent les préoccupations. La page encourage les visiteurs à télécharger un APK depuis un domaine externe et renvoie également vers une URL raccourcie, ce qui peut réduire la transparence pour les utilisateurs. Pour un site se présentant comme un portail gouvernemental de prestations, ces schémas peuvent ne pas correspondre à ce que les visiteurs attendraient habituellement d’un site web officiel du secteur public. La combinaison d’un enregistrement récent, d’une image de marque de style gouvernemental et d’une distribution d’application externe peut indiquer un risque d’usurpation ou d’ingénierie sociale.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide qui était actif au moment de l’analyse, est servi par nginx et se résout vers une IP hébergée par Turing Group Limited à Los Angeles, États-Unis. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire.
Du point de vue de la posture de sécurité, les préoccupations les plus notables ne concernent pas la configuration TLS mais le contexte du domaine et le comportement de la page : un domaine enregistré très récemment, un hébergement qui ne correspond pas manifestement à un service gouvernemental japonais, et des liens sortants vers un APK hébergé en externe et une URL raccourcie. Aucun fichier malveillant ni iframe signalée n’a été détecté lors de l’analyse limitée de la page, mais ces schémas d’infrastructure et de distribution peuvent néanmoins justifier la prudence au moment de l’examen.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?