site-1ft2ad0jn.godaddysites.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de site-1ft2ad0jn.godaddysites.com
Este dominio parece ser una página alojada en la plataforma de creación de sitios web de GoDaddy, en lugar de un dominio de marca independiente. El contenido visible está en francés y se presenta como un "Espace client" o página de inicio de sesión para clientes, solicitando específicamente a los visitantes que accedan a "Mail d’Orange" e introduzcan una dirección de correo electrónico de Orange o un número de móvil junto con un código secreto.
Según el título de la página, los metadatos y la captura de pantalla, el sitio parece imitar un portal de clientes de telecomunicaciones asociado con la marca Orange. La página es muy limitada en alcance y consiste principalmente en un formulario de inicio de sesión, con poca información de la empresa como respaldo, navegación o marca independiente más allá del logotipo de Orange y las referencias textuales.
El operador subyacente no está claramente identificado en la propia página. Aunque el sitio está alojado bajo un subdominio de godaddysites.com y utiliza infraestructura de GoDaddy, esa disposición de alojamiento no indica por sí sola ninguna afiliación con la marca mostrada en la página.
Evaluación de seguridad de site-1ft2ad0jn.godaddysites.com
Múltiples señales de seguridad independientes generan preocupación sobre esta página en el momento de este análisis. Fue marcada por 17 de 91 motores de seguridad, y varios proveedores de clasificación web la categorizaron como contenido de phishing o relacionado con fraude. Además, había una inclusión en una base de datos de amenazas, y la dirección IP del dominio figuraba en una blocklist de reputación de correo, lo cual es una señal más débil pero aun así digna de mención.
La captura de pantalla también muestra una página de inicio de sesión que utiliza la marca Orange mientras opera desde un subdominio genérico de godaddysites.com en lugar de un dominio oficial de la marca. Esa discrepancia puede indicar suplantación de marca o comportamiento de recolección de credenciales. La página solicita identificadores de cuenta y un código secreto, lo cual es coherente con el tipo de flujo de introducción de datos que se ve habitualmente en páginas de phishing.
Aunque el análisis de malware no informó archivos maliciosos confirmados y solo mostró un indicador heurístico genérico, en este caso los datos de reputación más amplios y el patrón visible del contenido son más significativos. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido emitido a través de GoDaddy, con vencimiento indicado como 2027-01-09. Un certificado válido ayuda a cifrar el tráfico en tránsito, pero no verifica que la página sea confiable ni que esté legítimamente afiliada con la marca que muestra. DNSSEC parece no estar firmado.
Los detalles de la infraestructura indican alojamiento a través de AWS Global Accelerator, con el servidor web identificado como DPS/2.0.0-beta+sha-cb8eafb y nameservers en la plataforma SecureServer de GoDaddy. El dominio en sí es relativamente antiguo, pero debido a que este es un subdominio alojado en una plataforma de creación de sitios, la antigüedad por sí sola puede no reflejar la antigüedad o legitimidad del contenido actual de la página.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?