undisclosed.sbs
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de undisclosed.sbs
Ce domaine semble héberger une page présentée comme un avis officiel du Income Tax Department de l’Inde relevant du Ministry of Finance. Le contenu visible utilise une identité visuelle gouvernementale, un texte bilingue hindi/anglais et un format de « Office Memorandum » qui prétend informer le visiteur d’un manquement à la conformité fiscale et d’un avis de pénalité, avec une invitation à télécharger des documents.
D’après le titre de la page, la capture d’écran et les données de classification, le site semble se présenter comme une ressource liée au gouvernement. Cependant, le nom de domaine lui-même ne ressemble pas à la structure d’un domaine officiel du gouvernement indien, et le contenu affiché est centré sur l’incitation des utilisateurs à télécharger des fichiers dans un délai court. Cette combinaison peut indiquer un leurre de type usurpation d’identité plutôt qu’un site légitime du secteur public.
Évaluation de sécurité de undisclosed.sbs
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 13 moteurs de sécurité sur 91, plusieurs le classant comme phishing, fraude ou malveillant. La capture d’écran montre également un contenu qui semble imiter un avis fiscal du gouvernement indien tout en utilisant un domaine .sbs nouvellement enregistré plutôt qu’une adresse web gouvernementale officielle, ce qui peut être compatible avec des tactiques de vol d’identifiants ou de diffusion de malware.
Un contexte supplémentaire accroît les inquiétudes : l’ancienneté du domaine est de 0 jours, il n’a pas de classement de trafic établi, et la page exerce une forte pression sur les visiteurs pour qu’ils téléchargent des documents liés à une prétendue pénalité fiscale. Bien qu’une analyse malware ait indiqué l’absence de fichiers signalés au moment de l’analyse et que les principales blocklists de contenus malveillants soient par ailleurs restées vierges, l’adresse IP du domaine figure sur une blocklist de réputation mail, ce qui constitue un signal de prudence mineur plutôt qu’une preuve concluante à lui seul.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat TLS valide émis par une autorité de certification grand public et est servi via l’infrastructure Cloudflare, avec des nameservers Cloudflare et des points d’hébergement Cloudflare visibles dans les données de l’analyse. La validité du certificat suggère qu’un transport chiffré est en place, mais HTTPS à lui seul ne vérifie pas la légitimité du contenu du site ni de son opérateur.
Du point de vue de la sécurité du domaine, le domaine est extrêmement récent, DNSSEC n’est pas signé, et la configuration d’hébergement semble s’appuyer sur une couche reverse-proxy/CDN pouvant masquer les détails d’origine. Aucun fichier malveillant ni lien externe signalé n’a été identifié par l’analyse malware au niveau de la page au moment du test, mais la combinaison d’un enregistrement récent, de détections de phishing et d’un contenu de type usurpation d’identité demeure une préoccupation technique notable.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?