Aller au contenu principal

À propos de FraudCheck

Qui sommes-nous et comment fonctionnons-nous ?

L'éditeur

FraudCheck est édité par AMM Web Solutions, société indépendante spécialisée dans la programmation informatique, basée à Nantes.

  • Raison sociale : AMM Web Solutions
  • SIRET : 894 537 505 00022
  • Activité : Programmation informatique (62.01Z)
  • Ville : Nantes (44100)

Ce service est fourni à titre indicatif uniquement. Il ne constitue pas un avis juridique ou officiel. FraudCheck n'est pas un service gouvernemental.

Comment fonctionne l'analyse ?

FraudCheck exécute 14 vérifications indépendantes sur le domaine soumis et calcule un score de risque global (0 = sûr, 100 = dangereux).

1. Analyse de l'URL
Détecte le typosquatting (ex : amazzon.fr), les TLD suspects (.xyz, .tk), les mots-clés dangereux et les domaines IDN homoglyphes (caractères Unicode imitant des lettres latines).
2. Vérification DNS
Contrôle l'âge du domaine, le registrar et le pays d'enregistrement. Un domaine créé la semaine dernière est suspect.
3. Certificat SSL
Vérifie la présence et la validité du certificat HTTPS, son expiration et l'autorité émettrice.
4. En-têtes HTTP de sécurité
Analyse les en-têtes de sécurité (CSP, HSTS, X-Frame-Options) et détecte les redirections suspectes.
5. Contenu de la page
Recherche la présence des mentions légales, des coordonnées et des informations légalement obligatoires (sites français uniquement).
6. Enregistrements MX
Vérifie si le domaine dispose d'une infrastructure email réelle. L'absence totale de serveurs MX est un signal suspect, surtout pour un site de commerce.
7. Sécurité email (SPF / DMARC)
Contrôle la présence des enregistrements DNS SPF et DMARC. Un domaine sans protection email est plus susceptible d'être utilisé pour du phishing.
8. Classement Tranco
Consulte l'index Tranco, qui classe les domaines les plus populaires d'Internet. Un domaine absent du top 1 million est statistiquement moins connu.
9. Google Safe Browsing
Consulte la base de données Google des sites de phishing et de malware connus.
10. URLhaus (Abuse.ch)
Consulte la base de données URLhaus d'Abuse.ch, répertoire mondial des URLs malveillantes et de phishing actives.
11. AbuseIPDB
Résout l'adresse IP du serveur hébergeant le site et la compare à la base de signalements AbuseIPDB, alimentée par la communauté de cybersécurité mondiale.
12. VirusTotal
Soumet l'URL à VirusTotal, qui agrège les résultats de plus de 70 moteurs antivirus et services de réputation web.
13. Certificate Transparency (crt.sh)
Analyse les logs publics de transparence des certificats pour détecter des émissions de certificats trop récentes ou une rotation anormalement rapide, signes d'un domaine frauduleux nouvellement créé.
14. Résumé IA (Mistral AI)
Génère un résumé en langage naturel synthétisant tous les signaux détectés pour expliquer le verdict en termes accessibles.

Limites du service

Résultats indicatifs uniquement.

  • Un site peut être signalé à tort comme suspect (faux positif).
  • Un site frauduleux récent peut ne pas encore être détecté (faux négatif).
  • En cas de doute, vérifiez toujours auprès d'autorités compétentes.