orangdj.delettrecharpente.fr
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de orangdj.delettrecharpente.fr
El host analizado es un subdominio de delettrecharpente.fr y no parece representar un sitio web comercial público normal para el dominio principal. Según el nombre de host, la estructura de enlaces y los dominios referenciados, parece estar configurado para imitar o interactuar con la imagen de marca relacionada con el webmail de Orange, incluidas referencias a messagerie.orange.fr y www.orange.fr. Ese patrón se asocia comúnmente con páginas de captación de credenciales que intentan parecerse a una experiencia de inicio de sesión conocida en lugar de ofrecer contenido o servicios originales.
El dominio es relativamente nuevo, no figura en los principales listados de tráfico y muestra poca evidencia de ser un servicio independiente consolidado. Los datos de análisis disponibles sugieren que la página pudo haber sido configurada como un host temático de inicio de sesión dirigido, en lugar de un sitio web legítimo de comunicaciones, comercio minorista o información. Según los indicadores disponibles, la clasificación más adecuada es la de una página orientada al phishing que suplanta a una marca conocida de telecomunicaciones o webmail.
Evaluación de seguridad de orangdj.delettrecharpente.fr
Varios motores de seguridad independientes marcaron esta URL en el momento del análisis, con 16 de 91 detecciones y la mayoría de esas etiquetas indicando phishing u otro comportamiento malicioso. La página analizada también contiene referencias a dominios relacionados con Orange y elementos de marca, lo que sugiere que el sitio puede estar intentando parecerse a una página legítima de inicio de sesión o mensajería de Orange. Ese tipo de semejanza puede ser compatible con intentos de robo de credenciales, especialmente cuando se combina con un subdominio creado recientemente y la ausencia de señales de tráfico consolidadas.
El análisis de malware produjo un resultado sospechoso en la página principal, aunque ese hallazgo era genérico en lugar de estar vinculado a una familia de malware con nombre. Además, la dirección IP del dominio figura en una blocklist de reputación de correo, lo que es una señal más débil que las detecciones directas de phishing, pero aun así añade cierta cautela. Con mayor peso, el amplio consenso de phishing entre múltiples motores está respaldado por el contexto general: un dominio reciente, SSL/TLS ausente o no válido, y referencias a un dominio de marca muy conocido desde un host no relacionado.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes en el momento de este análisis.
Descripción técnica
El host parece estar servido desde infraestructura de OVH en Roubaix, Francia, utilizando la dirección IP 213.186.33.5. DNSSEC está habilitado, lo que ayuda a proteger la integridad del DNS, pero eso por sí solo no indica que el contenido del sitio sea fiable. El dominio es muy nuevo, con 187 días de antigüedad, y utiliza nameservers de OVH.
Una preocupación técnica notable es que SSL/TLS parece no ser válido o estar ausente, sin detalles de certificado confirmados disponibles. Eso es inusual para una página que parece hacer referencia a recursos relacionados con el inicio de sesión y puede aumentar el riesgo de manejo inseguro de datos o de engaño al usuario. El software del servidor no fue identificado en los resultados del análisis.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?