Contenu du site web et signaux techniques analysés
Méthode:
vérifications automatisées.
This company has verified ownership of the profile and can respond to reviews.
Site Web suspect
Gridinsoft classe actuellement ce site comme Site Web suspect. Le rapport met en évidence 1 détections sur listes noires et un domaine très récent (28 jours).
Trust signal radarNormalized trust signals for usaestaportal.infoMaturité du domaine: 28 daysMaturité du domaineÉtat des alertes: 1 detectionsÉtatdes alertesNiveau de sécurité: 1 negative tag, 2 warning signalsNiveaude sécuritéSignaux positifs: 1 positive signalsSignauxpositifsPopularité: Estimated low traffic without Tranco or social profile dataPopularitéZone de confiance: .infoZone de confianceSignaux opérationnels: 0 detected servicesSignauxopérationnelsCrédibilité de l’emplacement: Hosting country RUCrédibilité de l’emplacement
Figure 1. Radar des signaux de confiance pour usaestaportal.info. Une zone ombrée plus large indique des signaux de confiance plus forts.
Comment nous avons noté usaestaportal.info
Mentions sur la page:
Visa Service
Signaux positifs:
le propriétaire du domaine a revendiqué ce profil
un certificat SSL actif (3 mois)
Signaux négatifs:
des alertes de fournisseurs de sécurité
un domaine relativement récent (28 jours)
Éléments de contexte:
du contenu lié à des services de visa et d’immigration
Dernière vérification 25 août 2026 à 21:29 by
Gridinsoft Trust Model v2.5.2
Partager ce rapport ?
Analyse indépendante de Gridinsoft
Ce que Gridinsoft a observé sur Usaestaportal.info
Un analyste des menaces de Gridinsoft a examiné directement le site et documenté les éléments qui fondent cette décision.
Analyse actuelle
ID de l’analyse
GMA-20260825212445-0411edfd
Analysé
par Gridinsoft, Analyste des menaces
Conclusion de l’analyste
Site web suspect
Base factuelle
Analyse directe du siteRenseignements de fournisseurs externes : Contexte uniquement — non utilisé pour cette décision
L'examen indépendant actuel confirme Site web suspect pour usaestaportal.info. Le site indique clairement être un service privé tiers et renvoie vers la voie officielle moins chère; aucune URL, fichier, charge utile, empreinte, téléchargement forcé, redirection étrangère ou relais d'identifiants malveillant actuel n'a été reproduit. Le fondement actuel de première partie est le parcours transactionnel: le prix exact reste caché alors que la collecte du nom, de l'adresse électronique, de la date de naissance puis des données du passeport commence; les montants urgent et super-urgent sont aussi inférieurs au standard alors que l'interface les présente comme des suppléments. Ces contradictions directement observées justifient Site web suspect sans dépendre de listes noires externes. Les allégations historiques ne sont qu'un contexte et ne remplacent pas un échantillon actuel.
Conclusions de l’analyste
Moyenne3
Info2
Moyenne01
Le prix exact est retardé après le début de la collecte de données sensibles
Le parcours actuel atteint une étape recueillant nom, adresse électronique et date de naissance, puis des données de passeport, alors que le total reste indéterminé jusqu'au checkout. Le demandeur ne voit pas le prix exact avant de commencer à fournir des données d'identité et de document de voyage.
Moyenne02
Les libellés des niveaux contredisent les montants retournés
Les traitements urgent et super-urgent sont présentés comme des suppléments mais retournent actuellement des montants et totaux inférieurs au standard. Ces libellés et montants contradictoires créent un risque important de transparence tarifaire.
Info03
Le site actuel déclare clairement son statut privé
La page d'accueil indique que l'opérateur est un tiers privé, non affilié au gouvernement des États-Unis, et que la voie officielle coûte moins cher. Une imitation gouvernementale fondée uniquement sur la dissimulation du statut commercial n'a donc pas été reproduite.
Info04
Aucun échantillon ou objet malveillant actuel n'a été reproduit
L'examen actuel de première partie et l'OSINT public n'ont identifié aucune URL malveillante accessible, fichier téléchargé, charge utile, empreinte, relais d'identifiants ou redirection nuisible spécifique. Les allégations historiques et catégories générales de domaine ne sont pas un échantillon actuel observé et n'ont pas servi à affirmer une distribution de malware.
Moyenne05
Les preuves actuelles de première partie justifient une classification suspecte du parcours
Même si le statut privé est clairement annoncé et qu'aucun malware n'a été trouvé, le prix exact tardif et les valeurs contradictoires sont actuels et directement reproductibles. Ils justifient Site web suspect indépendamment des listes noires ou allégations historiques.
Analyse avec 7 observations documentées
Voir les éléments
01Redirection
Les apex HTTP et HTTPS ont redirigé uniquement vers l'hôte www associé. Les profils bureau, mobile, crawler et ligne de commande ont atteint la même page actuelle USA ESTA Portal avec HTTP 200 et un contenu stable. La navigation publique examinée n'a produit ni destination étrangère, ni téléchargement forcé, ni objet exécutable ou archive.
Destination de redirectionhttps://www.usaestaportal.info/
Statut HTTP200
Élément de pageTitle: USA ESTA PORTAL | Launch ESTA Fast
Observation de l’analysteFour request profiles received the same site content; no reviewed profile produced an unrelated redirect, automatic download, executable, or archive.
02Contenu
La page d'accueil actuelle indiquait de façon visible que le service est un tiers privé, non affilié au gouvernement des États-Unis, et que les voyageurs peuvent déposer leur demande sur le site officiel à moindre coût. Le pied de page répétait cet avis. La page n'a donc pas dissimulé son statut non gouvernemental.
Élément de pageProminent disclosure: private third-party service, not affiliated with the United States Government, with the official lower-cost application option linked.
URL finalehttps://www.usaestaportal.info/
03Formulaire
Le parcours public ne montrait aucun tarif ni total exact avant l'étape des informations du voyageur. Après avoir avancé sans soumettre de données, l'étape suivante exigeait prénom, nom, adresse électronique et date de naissance, tandis que la barre latérale indiquait toujours que le total serait calculé au checkout. La page des frais promettait un détail au checkout sans afficher de montant.
Élément de pageTraveler-information fields shown before an exact total: first name, last name, email address, and date of birth.
Élément de pageVisible total before traveler details: Calculated at checkout
Élément de pageThe public fee page stated that a complete fee breakdown would be shown at checkout but listed no exact amount.
Observation de l’analysteThe later public application sequence requests passport details before checkout; the review did not enter or submit identity, passport, or payment data.
04Formulaire
La réponse tarifaire actuelle fournissait les mêmes montants pour plusieurs pays éligibles: frais gouvernementaux USD 40.27, standard USD 229.73, urgent USD 208.73 et super-urgent USD 228.73. L'interface décrit urgent et super-urgent comme des suppléments alors que ces montants sont inférieurs au standard, ce qui rend les libellés et totaux incohérents.
Observation de l’analysteCurrent pricing values: government fee USD 40.27; standard USD 229.73; rush USD 208.73; super-rush USD 228.73.
Élément de pageThe interface labels rush and super-rush processing as Additional even though their returned values are USD 21.00 and USD 1.00 lower than standard processing.
Observation de l’analysteThe returned totals are USD 270.00 for standard, USD 249.00 for rush, and USD 269.00 for super-rush.
05Téléchargement
La navigation, les redirections, le contenu, les formulaires et le code client actuels n'ont révélé aucune URL, fichier, charge utile, empreinte, téléchargement automatique, relais d'identifiants ou redirection étrangère malveillant spécifique. L'examen ne classe donc pas le domaine comme distributeur de malware et n'affirme pas avoir trouvé un échantillon actuel.
Observation de l’analysteNo reviewed public page initiated an automatic download or exposed a specific malware file, payload, or hash.
Observation de l’analysteNo current unrelated redirect or observable credential relay was reproduced in the reviewed public flow.
06TLS
L'apex et www ont résolu vers la même adresse actuelle, et le service HTTPS a présenté un certificat valide couvrant les deux noms. Le domaine a été enregistré le 2026-07-28. La continuité DNS et TLS n'a servi que de contexte de portée et de récence, pas de preuve de sûreté du parcours transactionnel.
Élément DNSusaestaportal.info and www.usaestaportal.info A 193.233.63.101
Élément de certificatThe reviewed HTTPS service presented a currently valid Let's Encrypt certificate covering usaestaportal.info and www.usaestaportal.info.
Élément DNSRDAP registration date: 2026-07-28
07Contenu historique
Les recherches sur l'hôte exact et le domaine parent ont couvert moteurs publics, scanners d'URL, sandboxes de malware, renseignements sur les menaces et archives web. urlscan listait trois entrées d'août sans verdict malveillant publié; Cloudflare Radar n'affichait aucune classification; OTX retournait zéro pulse; Wayback n'avait aucun snapshot disponible. Aucune URL ou échantillon malveillant indexé au niveau objet n'a été trouvé. Un rapport de juillet alléguait un comportement de cartes et de prix géographiques, mais son ancienne logique était absente du script actuel et les empreintes et destinations alléguées n'étaient pas publiées.
URL de l’artefact publichttps://urlscan.io/domain/usaestaportal.info
URL de l’artefact publichttps://otx.alienvault.com/indicator/domain/usaestaportal.info
URL de l’artefact publichttps://web.archive.org/web/*/usaestaportal.info/*
URL de l’artefact publichttps://griftfiles.com/usaestaportal-info.html
Observation de l’analysteExact public searches in ANY.RUN, Hybrid Analysis, Triage, URLhaus, and ThreatFox exposed no indexed object-level malicious URL or sample for usaestaportal.info or www.usaestaportal.info.
Observation de l’analysteThe July public report is historical allegation context rather than a reproducible current malware object; its older geography-dependent price-display logic was not present in the current client script.
Périmètre et limites
L'examen a couvert l'apex et www, les pages publiques, redirections, code client, navigation jusqu'à l'étape des informations du voyageur, formulaires, DNS, TLS, moteurs de recherche, scanners d'URL, index de sandboxes, renseignements sur les menaces et métadonnées d'archives publiques disponibles au moment enregistré.
Aucune donnée d'identité, de passeport, de carte ou autre donnée personnelle n'a été saisie ni envoyée. Le tableau de bord privé authentifié et la réponse finale du checkout n'ont pas été consultés; le traitement du paiement n'a donc pas été testé de bout en bout.
La couverture publique des scanners, sandboxes, renseignements et archives est incomplète. Le contenu absent, restreint ou non indexé a été traité comme une limite et non comme la preuve qu'aucun incident historique n'a eu lieu.
Le rapport public de juillet n'a pas divulgué la destination de paiement exacte alléguée, l'échantillon exécutable, la charge utile ou l'empreinte. Son ancienne logique de prix géographique était absente du script actuel; ses allégations historiques plus graves n'ont donc pas été reproduites indépendamment.
Site web suspect décrit le risque actuel de transparence transactionnelle. Cela n'affirme pas que chaque page est malveillante ni qu'un échantillon de malware actuel a été identifié.
Qu'est-ce que Usaestaportal ?
D’après le titre actuel de sa page, usaestaportal.info se présente comme « USA ESTA PORTAL | Launch ESTA Fast ». Les sections suivantes évaluent les constatations techniques et de réputation propres au site.
Figure 2.
Capture d’écran du site pour Usaestaportal.info.
2026-08-25 21:12:28
Ce domaine a été enregistré 28 juillet 2026 à 13:19 par la société DotWee Limited
Les données du titulaire dans le WHOIS sont privées. Séparément, l’entreprise a vérifié le contrôle de son profil Gridinsoft.
Utilisez usaestaportal.info avec prudence. Son score de confiance Gridinsoft actuel est de 31/100 ; consultez les constatations propres au site avant utilisation.
Pourquoi usaestaportal.info est marqué comme "Site Web suspect"?
L’évaluation actuelle de Gridinsoft pour usaestaportal.info repose sur les signaux de réputation, de contenu et techniques propres au domaine affichés dans le rapport. Le contexte pris en compte avec ces constatations comprend un historique de domaine court (28 jours) et un historique public de trafic limité. La propriété vérifiée du profil d’entreprise Gridinsoft constitue un signal positif. Le statut « répertorié » désigne l’inscription actuelle dans la Threat List propre à Gridinsoft ; il ne représente pas un consensus de fournisseurs externes. Parmi les 25 sources de sécurité publiques affichées dans le rapport, 1 signalent un avertissement.
Une vue structurée des thèmes détectés, des signaux de page et des éléments liés à l'empreinte numérique du site.
Visa Service
Registration Form
L’analyse automatisée de la page a détecté des fonctions de formulaire ou de saisie de données sur usaestaportal.info. Les formulaires peuvent impliquer des informations transmises par l’utilisateur ; vérifiez la propriété et les conditions de confidentialité avant toute saisie.
Bootstrap Framework
Ce site utilise Bootstrap, un framework open-source largement adopté pour le développement web responsive. Bootstrap permet la création efficace d'interfaces mobiles grâce à des composants et styles standardisés.
Google Tag Manager
usaestaportal.info utilise Google Tag Manager pour ajouter et mettre à jour des balises de suivi sur son site.
jQuery Library
Russia
Young Domain
L'enregistrement du domaine s'est produit récemment, établissant ce site comme une propriété web nouvellement créée. Les nouveaux domaines manquent typiquement de métriques de réputation établies, d'avis d'utilisateurs ou de données de performance historiques, nécessitant une vérification supplémentaire avant l'engagement.
Répertorié par Gridinsoft
Gridinsoft Internet Security a classé ce site comme dangereux. En tant que partenaire de VirusTotal, nos détections contribuent à une protection plus large à travers les outils et les navigateurs.
Claimed Company Profile
L'entreprise derrière usaestaportal.info a revendiqué son profil sur le portail Gridinsoft et a fourni des informations de propriété vérifiées.
Avertissements de fournisseurs externes: 1/25 Site Web suspect
Cette section montre ce que des sources de sécurité externes et indépendantes disent de ce site.
Un avertissement apparaît lorsqu’une ou plusieurs sources signalent un malware, du phishing, des abus ou d’autres problèmes de sécurité. Chaque ligne montre la source et son verdict.
Si aucune source ne signale d’avertissement, le site est affiché comme sain dans cette section.
BitDefender
Averti
Résultats des fournisseurs externes pour Usaestaportal.info, dernière vérification le 25 août 2026.
Informations sur le domaine
Créé28 juillet 2026 à 13:19Mis à jour: 12 août 2026 à 08:41
Usaestaportal.info est affilié à la Fédération de Russie, une nation qui a lancé une attaque militaire, commettant ainsi un crime contre l'humanité sous forme de guerre contre l'Ukraine depuis les 3 dernières années. Notre entreprise, Gridinsoft, est basée en Ukraine.
La guerre en cours a entraîné des pertes tragiques, nos enfants, parents et amis faisant face quotidiennement à des difficultés en raison des actions délibérées de l'armée russe. Des maisons sont détruites, et des millions de nos concitoyens ont été contraints de quitter leur domicile.
Ceci n'est pas une déclaration politique, mais plutôt un appel sincère. Nous vous demandons instamment de vous abstenir d'utiliser les services fournis par les sites web russes. Nous faisons appel à votre sens de l'humanité, veuillez éviter d'acheter leurs produits ou de faire des transactions commerciales avec eux.
Il est essentiel de reconnaître que les choix de chaque individu contribuent aux ressources financières disponibles pour la Fédération de Russie, ce qui a un impact direct sur sa capacité à soutenir cette guerre. Vos décisions conscientes peuvent jouer un rôle dans la promotion de la paix et de la stabilité en Ukraine.
Comment bloquer Usaestaportal.info ?
Gridinsoft a la capacité de bloquer le domaine usaestaportal.info sans nécessiter d'intervention supplémentaire de l'utilisateur.
Double-cliquez sur le fichier gsam-fr-install.exe et suivez les instructions à l'écran pour installer le programme.
Une fois l'installation de Gridinsoft Anti-Malware terminée, le programme s'ouvrira sur l'écran de numérisation.
Cliquez sur le bouton "Numérisation standard."
Après la fin du processus de numérisation, cliquez sur "Nettoyer maintenant" pour supprimer les menaces détectées.
Si vous y êtes invité, redémarrez votre système pour terminer le processus de suppression.
Exclusion
Si vous souhaitez visiter un site "usaestaportal.info" bloqué et l'exclure de la liste des blocages, vous pouvez l'ajouter à la liste d'exclusion. Voici comment faire :
Ouvrez Gridinsoft Anti-Malware;
Cliquez sur l'onglet Outils;
Cliquez sur la Liste d'ignorés;
Cliquez sur l'onglet vertical Internet et appuyez sur "Ajouter...";
Saisissez "usaestaportal.info" et cliquez sur le bouton Ajouter.
Ce domaine devrait maintenant apparaître dans votre Liste d'ignorés.
Êtes-vous le propriétaire de Usaestaportal.info ?
Si vous êtes propriétaire de Usaestaportal.info et souhaitez contester le score de confiance, envoyez une demande de révision via portal.gridinsoft.com. Vous pouvez y revendiquer votre profil et ajouter des informations vérifiées d'entreprise/contact. Si vous ne pouvez pas accéder au portail, écrivez à legal(at)gridinsoft.com avec une preuve de légitimité et vos coordonnées. Nous ne facturons jamais les propriétaires pour les révisions ou demandes de réexamen. Pour plus d'informations, veuillez consulter notre Avis de non-responsabilité.
Un rapport de site vous avertit. Une analyse du PC vous protège.
Les sites dangereux peuvent laisser des adwares, des applications indésirables ou des malwares cachés dans les téléchargements et les paramètres du navigateur. Lancez Gridinsoft Anti-Malware pour vérifier ce qui peut déjà se trouver sur ce PC Windows.
Vérifie les menaces actives, le démarrage et les téléchargements suspects
Détecte les adwares et applications indésirables liés aux sites dangereux
Affiche les résultats avant que vous décidiez quoi supprimer
Offre de sortie : économisez 20% sur la protection complète aujourd'hui.
Votre commentaire est en cours de modération et sera publié sous peu.
Aidez à protéger les autres en partageant cette page sur les réseaux sociaux ! Plus il y a de personnes informées au sujet de usaestaportal.info, moins elles risquent de tromper quelqu'un.Aidez les autres à évaluer usaestaportal.info en partageant cette page sur les réseaux sociaux !
Aidez à protéger les autres en partageant cette page sur les réseaux sociaux ! Plus il y a de personnes informées au sujet de usaestaportal.info, moins elles risquent de tromper quelqu'un. Aidez les autres à évaluer usaestaportal.info en partageant cette page sur les réseaux sociaux !