Comment identifier un site web frauduleux
Les sites web frauduleux combinent généralement plusieurs signaux d'alerte : un domaine enregistré il y a quelques jours ou semaines, un nom qui imite une marque connue, une pression pour payer rapidement, un paiement uniquement par virement bancaire ou crypto, et des coordonnées non vérifiables. Aucun signe unique n'est concluant. Recherchez la combinaison, et contactez toujours la véritable organisation via une adresse que vous connaissez déjà et à laquelle vous faites confiance.
Pourquoi les domaines nouvellement enregistrés méritent de la prudence
Les fraudeurs enregistrent de nouveaux domaines pour chaque campagne, car les domaines bloqués sont rapidement signalés. Un domaine créé au cours des dernières semaines est donc une caractéristique courante de l'hameçonnage et des faux commerces. De nombreuses entreprises légitimes lancent également de nouveaux domaines, de sorte que l'âge du domaine doit être considéré avec prudence, mais ne prouve jamais la fraude à lui seul. Lire le guide sur l'âge du domaine
Comment l'analyse DNS et d'hébergement aide les investigations
Le DNS indique où un domaine pointe : ses serveurs web, serveurs de noms et serveurs de messagerie. Les enregistrements d'enregistrement réseau identifient l'organisation qui contrôle chaque adresse IP. Ensemble, ils aident les enquêteurs à relier les sites gérés sur la même infrastructure, à trouver le fournisseur d'hébergement pour lui envoyer des rapports d'abus, et à repérer les configurations défectueuses ou suspendues. L'hébergement Cloud, CDN, partagé ou étranger est normal et n'est pas considéré comme un risque.
Les sites web HTTPS peuvent-ils être des arnaques ?
Oui. Le cadenas signifie que la connexion est chiffrée, non que le propriétaire est honnête. Les certificats sont gratuits et émis automatiquement en quelques minutes, et la plupart des sites d'hameçonnage utilisent aujourd'hui le HTTPS. Un certificat manquant ou défectueux est un signal d'alerte, mais un certificat valide n'est pas un signe de confiance.
Comment URLForensics calcule le risque d'un site web
Six modules indépendants fonctionnent sur nos serveurs : enregistrement de domaine, état du DNS, hébergement, sécurité des e-mails, HTTPS et redirections, et intelligence sur les menaces. Chaque constat se voit attribuer un nombre fixe de points, chaque catégorie est plafonnée (enregistrement 15, DNS 10, hébergement 15, e-mail 10, site web 20, intelligence sur les menaces 30), et le total est limité à 100. Un référencement confirmé de l'URL exacte par un fournisseur de menaces fixe le score à au moins 85. Les lacunes de configuration des e-mails, telles qu'un DMARC manquant, sont affichées comme des problèmes de sécurité et ne sont pas considérées comme une fraude à elles seules. Si trop peu de vérifications sont effectuées, le résultat est « Données insuffisantes » au lieu d'un score faible trompeur.
Pourquoi un résultat à faible risque ne peut garantir la sécurité
Le vérificateur ne peut signaler que ce que les registres publics et les sources de menaces configurées indiquent au moment de l'analyse. Les domaines établis peuvent être piratés, les nouvelles arnaques peuvent ne pas encore être répertoriées, et le contenu de la page elle-même n'est pas évalué. Considérez un score faible comme l'absence de signes d'alerte connus, et non comme une approbation. Pour des preuves dans un litige ou une investigation, effectuez une investigation complète et scellée du domaine. investigation de domaine.
