Ce que Gridinsoft a observé sur Url.sg
Un analyste des menaces de Gridinsoft a examiné directement le site et documenté les éléments qui fondent cette décision.
- Analysé
- par Gridinsoft, Analyste des menaces
- Conclusion de l’analyste
- Service de raccourcissement d’URL — examen propre à la destination requis
- Base factuelle
- Analyse directe du site Renseignements de fournisseurs externes : Contexte uniquement — non utilisé pour cette décision
Le site racine et les pages publiques du service examinés n’ont montré aucun comportement justifiant l’ancienne classification « Distribue des logiciels malveillants ou des téléchargements de fichiers indésirables » à l’échelle du domaine, et aucun fichier, charge utile, URL ou hachage de logiciel malveillant précis n’y a été trouvé. Toutefois, url.sg est un espace de noms de raccourcissement d’URL contrôlé par les utilisateurs, dont les codes courts individuels peuvent rediriger vers des destinations qui n’ont pas été énumérées ni examinées. La racine du service semble opérationnelle, mais la sécurité de l’ensemble du domaine est indéterminée et chaque lien court suspect nécessite un examen propre à sa destination.
Conclusions de l’analyste
Service substantiel de raccourcissement d’URL
Les pages publiques examinées décrivaient et mettaient systématiquement en œuvre le même service de raccourcissement d’URL, de codes QR, de pages bio, d’analyse et d’API, y compris des routes de compte et d’assistance de même origine.
L’ancienne classification de téléchargement de logiciels malveillants n’est pas étayée dans la portée examinée
L’examen direct de première partie n’a identifié aucun téléchargement automatique ou suspect, aucune charge utile malveillante, aucun transfert d’identifiants vers un hôte sans rapport, aucune navigation externe conditionnelle ni autre comportement actuel justifiant une classification de diffusion de logiciels malveillants à l’échelle du domaine.
Le signalement public des abus de liens courts est disponible
Le service exposait un formulaire dédié de même origine pour les liens courts de spam, de fraude, malveillants et d’hameçonnage, offrant une voie publique pour les signalements d’abus propres à une destination.
Les destinations de liens courts contrôlées par les utilisateurs nécessitent un examen séparé
Le service accepte des destinations choisies par les utilisateurs et émet des codes courts de redirection. La racine propre examinée et les pages publiques du service n’établissent pas que chaque code court existant ou futur est sûr ; l’ensemble de l’espace de redirection url.sg ne peut donc pas recevoir un verdict Safe à l’échelle du domaine avec cette portée.
La documentation sur la confidentialité et les conditions doit être corrigée
Le lien vers la politique de confidentialité était indisponible et la page Conditions générales contenait un texte de remplacement. Ces lacunes réduisent la transparence, mais n’ont pas démontré de diffusion de logiciels malveillants dans la portée examinée.
Analyse avec 6 observations documentées Voir les éléments
Le site public examiné présentait un service cohérent de raccourcissement et de gestion de liens avec des interfaces substantielles pour les tarifs, l’API développeur, les codes QR, les pages bio, les contacts, les comptes et le signalement des abus.
-
Élément de page
La page d’accueil décrivait le raccourcissement d’URL, l’analyse, le ciblage, les codes QR, la gestion des liens, les domaines de marque et une API développeur authentifiée comme parties du même service. -
Élément de page
Les pages Tarifs, API développeur, Codes QR, Pages bio, Contact, inscription et connexion utilisaient systématiquement l’identité du service url.sg et une navigation de même origine. -
Élément de page
La page publique Report Link acceptait les signalements de liens courts de spam, frauduleux, malveillants ou d’hameçonnage via le point de terminaison de même origine /report/send.
Des requêtes directes répétées vers le domaine racine et les pages publiques examinées ont renvoyé le contenu attendu du même site sans redirection sans rapport, destination externe conditionnelle ni téléchargement automatique.
-
Statut HTTP
200 -
URL finale
https://url.sg/ -
Observation de l’analyste
Les profils clients de type navigateur, curl, Googlebot et Bingbot ont tous reçu HTTP 200 à la même destination https://url.sg/ avec le même titre et le même objectif de page de raccourcissement d’URL. -
Observation de l’analyste
Les routes examinées pour les tarifs, les développeurs, les codes QR, les pages bio, les contacts, les signalements, l’inscription et la connexion ont chacune renvoyé HTTP 200 à leur destination url.sg attendue.
Les formulaires publics et le code client examinés utilisaient des points de terminaison de même origine pour le raccourcissement, l’authentification, le contact et le signalement des abus ; aucun transfert d’identifiants vers un hôte sans rapport n’a été identifié dans le code public examiné.
-
Élément de page
Le formulaire public de raccourcissement envoyait une destination fournie par l’utilisateur au point de terminaison de même origine /shorten et demandait un jeton Google reCAPTCHA avant l’envoi. -
Élément de page
Les formulaires d’inscription et de connexion étaient envoyés aux points de terminaison de même origine /user/register/validate et /user/login/auth. -
Élément de page
Les signalements de contact et d’abus de liens courts étaient envoyés aux points de terminaison de même origine /contact/send et /report/send. -
Observation de l’analyste
Le flux public de raccourcissement n’a pas été soumis, car cela aurait créé un nouveau lien court public ; le code client examiné affichait l’URL courte renvoyée et les commandes de code QR sans lancer automatiquement de navigation ni de téléchargement.
Les scripts publics examinés mettaient en œuvre des comportements ordinaires d’interface, de formulaire, de code QR et de gestion des liens. Aucun exécutable précis, charge utile malveillante, téléchargement automatique suspect ou mécanisme de livraison de script sans rapport n’a été identifié.
-
SHA-256 du fichier
fc981871b8271bea9270a3af4f77bb50d37101e555dd6801fe7ecf9e26a9b12b -
SHA-256 du fichier
866fd618922d2dd69c88e27a3e7fb6c5b45663b37c07f7ef9e51186c38bc6bdc -
SHA-256 du fichier
63a9648e7ea1a3ac0bca8de86590edb953812f39d73fa222a397942dcf63c112 -
Observation de l’analyste
Les routes de téléchargement de codes QR aux formats PNG, PDF et SVG étaient rattachées à des commandes utilisateur explicites après la création d’un lien ; le code examiné ne les déclenchait pas automatiquement. -
Observation de l’analyste
Aucun fichier, charge utile, URL ou hachage malveillant précis n’a été identifié dans la portée publique examinée.
Le nom d’hôte actif s’est résolu via son DNS publié et a présenté un certificat HTTPS actuellement valide ainsi que plusieurs en-têtes de sécurité de réponse.
-
Élément DNS
Enregistrements A : 104.21.87.35 et 172.67.140.117 ; serveurs de noms faisant autorité : angela.ns.cloudflare.com et tom.ns.cloudflare.com. -
Élément de certificat
Certificat Google Trust Services WE1 pour url.sg et *.url.sg, valide du 2026-07-31 au 2026-10-29. -
Élément de certificat
La réponse HTTPS examinée comprenait X-Content-Type-Options, X-Frame-Options, Referrer-Policy, Origin-Agent-Cluster et des restrictions de politique interdomaines.
La présentation des politiques examinée était incomplète : le lien vers la politique de confidentialité renvoyait une page introuvable et la page Conditions générales contenait un texte de remplacement.
-
Statut HTTP
404 -
Élément de page
La page Conditions générales affichait la phrase de remplacement : Modifiez-moi quand vous le pouvez. Je suis très important. -
Observation de l’analyste
Il s’agit de faiblesses de transparence et de documentation ; elles ne constituaient pas une preuve de diffusion de logiciels malveillants dans le comportement ou le code du site examiné.
Périmètre et limites
- L’examen a couvert le domaine racine et les pages publiques non authentifiées répertoriées ; aucun compte n’a été créé, aucun identifiant n’a été soumis et les flux privés de tableau de bord, de facturation, d’administration et d’API authentifiée n’ont pas été consultés.
- Le formulaire public de raccourcissement n’a pas été soumis, car cela aurait créé un nouveau lien court public. Le formulaire et son comportement côté client ont été examinés sans créer de contenu sur le service.
- Une plateforme de raccourcissement d’URL peut rediriger des codes courts individuels vers des destinations tierces choisies par l’utilisateur. Ce résultat à l’échelle du domaine ne certifie pas chaque code court existant ou futur ; un lien court suspect précis nécessite un examen propre à sa destination.
- Le résultat s’applique au contenu, au code, à l’infrastructure et au comportement du site examinés au moment enregistré et ne prédit pas les changements futurs.
Aidez à protéger les autres en partageant cette page sur les réseaux sociaux ! Plus il y a de personnes informées au sujet de url.sg, moins elles risquent de tromper quelqu'un. Aidez les autres à évaluer url.sg en partageant cette page sur les réseaux sociaux !