orange603.wd882.xyz
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de orange603.wd882.xyz
Ce domaine semble héberger une page d’atterrissage promotionnelle sur le thème de la Coupe du Monde de la FIFA 2026 et présentée comme une offre Orange Money promettant 10,000 FCFA. D’après le titre de la page, la capture d’écran et les ressources liées, le site se présente comme une campagne de prix ou de cadeaux visant des utilisateurs francophones, probablement sur un marché africain où Orange Money est une marque de paiement mobile reconnue.
Le nom de domaine lui-même ne semble pas correspondre à une propriété web officielle appartenant à Orange et utilise à la place un sous-domaine à l’apparence aléatoire sur un domaine .xyz peu reconnu. La structure de la page et son message suggèrent qu’il pourrait être conçu pour attirer les utilisateurs avec une récompense limitée dans le temps ou une offre de type concours, plutôt que pour fournir un portail complet de services d’entreprise. Aucun élément clair dans les données fournies n’identifie l’opérateur réel du site.
Évaluation de sécurité de orange603.wd882.xyz
Ce site web présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 13 moteurs de sécurité sur 91, et nombre de ces détections classaient la page comme phishing ou malveillante. Le contenu de la page semble également imiter l’image de marque Orange Money tout en proposant une récompense en espèces sur le thème de la Coupe du Monde, ce qui peut être compatible avec la collecte d’identifiants, une fraude promotionnelle ou d’autres activités d’ingénierie sociale. En outre, l’analyse malware a signalé plusieurs chemins du site ainsi qu’un script/domaine externe comme suspects ou malveillants.
Les données de liste noire et de réputation étaient mitigées plutôt que totalement propres. Les principales bases de données de contenus malveillants figurant dans les résultats fournis ne répertoriaient pas le domaine au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible et ne prouve pas à lui seul la présence d’un contenu web nuisible. Malgré cela, la combinaison de détections de phishing par plusieurs moteurs, d’un domaine très récent, de l’absence de classement de trafic et d’une image de marque qui semble imiter un service financier connu augmente sensiblement les inquiétudes.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine est relativement récent, enregistré environ 104 jours avant cette analyse, et utilise les nameservers et l’infrastructure d’hébergement de Cloudflare avec un certificat SSL Let's Encrypt valide. La disponibilité de HTTPS est une caractéristique de base positive, mais elle ne doit pas être considérée comme une preuve de légitimité. DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire.
Le site est servi via Cloudflare sur l’adresse IP 188.114.97.0, avec un emplacement du serveur indiqué à Toronto, Canada. L’analyse a également identifié une activité suspecte impliquant des chemins PHP locaux et un script externe chargé depuis un autre domaine. Ce type de dépendance externe peut accroître le risque, en particulier lorsque la ressource liée est elle-même signalée lors de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?