orange603.wd882.xyz
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de orange603.wd882.xyz
Este dominio parece alojar una página de destino promocional con temática de la Copa Mundial de la FIFA 2026 y presentada como una oferta de Orange Money que promete 10,000 FCFA. Según el título de la página, la captura de pantalla y los recursos enlazados, el sitio se presenta como una campaña de premio o sorteo dirigida a usuarios francófonos, probablemente en un mercado africano donde Orange Money es una marca reconocida de pagos móviles.
El propio nombre de dominio no parece corresponder a una propiedad web oficial de Orange y, en cambio, utiliza un subdominio de aspecto aleatorio en un dominio .xyz de bajo reconocimiento. La estructura de la página y su mensaje sugieren que puede estar diseñada para atraer a los usuarios con una recompensa urgente o una oferta de estilo concurso, en lugar de proporcionar un portal completo de servicios corporativos. No hay pruebas claras en los datos proporcionados que identifiquen al operador real del sitio.
Evaluación de seguridad de orange603.wd882.xyz
Este sitio web muestra múltiples indicadores de riesgo en el momento de este análisis. Fue señalado por 13 de 91 motores de seguridad, y muchas de esas detecciones clasificaron la página como phishing o maliciosa. El contenido de la página también parece imitar la marca Orange Money mientras ofrece una recompensa en efectivo con temática de la Copa Mundial, lo que puede ser compatible con robo de credenciales, fraude promocional u otra actividad de ingeniería social. Además, el análisis de malware señaló varias rutas del sitio y un script/dominio externo como sospechosos o maliciosos.
Los datos de listas negras y reputación fueron mixtos en lugar de estar completamente limpios. Las principales bases de datos de contenido malicioso en los resultados proporcionados no incluían el dominio en el momento de este análisis, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo cual es una señal más débil y no demuestra por sí sola contenido web dañino. Aun así, la combinación de detecciones de phishing por múltiples motores, un dominio muy nuevo, la falta de clasificación de tráfico y una marca que parece imitar un servicio financiero conocido aumenta materialmente la preocupación.
Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El dominio es relativamente nuevo, registrado aproximadamente 104 días antes de este análisis, y utiliza nameservers e infraestructura de alojamiento de Cloudflare con un certificado SSL válido de Let's Encrypt. La disponibilidad de HTTPS es una característica básica positiva, pero no debe considerarse una prueba de legitimidad. DNSSEC parece no estar firmado, lo que significa que las respuestas DNS pueden no beneficiarse de esa capa adicional de integridad.
El sitio se sirve a través de Cloudflare en la dirección IP 188.114.97.0, con la ubicación del servidor indicada como Toronto, Canada. El análisis también identificó actividad sospechosa relacionada con rutas PHP locales y un script externo cargado desde otro dominio. Ese tipo de dependencia externa puede aumentar el riesgo, especialmente cuando el recurso enlazado está a su vez señalado durante el análisis.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?