site-1ft2ad0jn.godaddysites.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de site-1ft2ad0jn.godaddysites.com
Ce domaine semble être une page hébergée sur la plateforme de création de sites web de GoDaddy plutôt qu’un domaine de marque autonome. Le contenu visible est en français et se présente comme un « Espace client » ou une page de connexion client, invitant plus précisément les visiteurs à accéder à « Mail d’Orange » et à saisir une adresse e-mail Orange ou un numéro de mobile ainsi qu’un code secret.
D’après le titre de la page, les métadonnées et la capture d’écran, le site semble imiter un portail client de télécommunications associé à la marque Orange. La page est très limitée dans sa portée et se compose principalement d’un formulaire de connexion, avec peu d’informations sur l’entreprise, de navigation ou d’image de marque indépendante au-delà du logo Orange et des références textuelles.
L’opérateur sous-jacent n’est pas clairement identifié sur la page elle-même. Bien que le site soit hébergé sous un sous-domaine godaddysites.com et utilise l’infrastructure de GoDaddy, cet hébergement n’indique pas à lui seul une affiliation avec la marque affichée sur la page.
Évaluation de sécurité de site-1ft2ad0jn.godaddysites.com
De multiples signaux de sécurité indépendants suscitent des inquiétudes concernant cette page au moment de cette analyse. Elle a été signalée par 17 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisée comme contenu de phishing ou lié à la fraude. En outre, une inscription dans une base de données de menaces était présente, et l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible mais mérite néanmoins d’être noté.
La capture d’écran montre également une page de connexion utilisant l’image de marque Orange tout en opérant depuis un sous-domaine générique godaddysites.com plutôt que depuis un domaine officiel de la marque. Ce décalage peut indiquer une usurpation de marque ou un comportement de collecte d’identifiants. La page demande des identifiants de compte et un code secret, ce qui correspond au type de flux de saisie de données couramment observé sur les pages de phishing.
Bien que l’analyse anti-malware n’ait pas signalé de fichiers malveillants confirmés et n’ait montré qu’un indicateur heuristique générique, les données de réputation plus larges et le schéma de contenu visible sont plus significatifs dans ce cas. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis via GoDaddy, avec une expiration indiquée au 2027-01-09. Un certificat valide aide à chiffrer le trafic en transit, mais il ne vérifie pas que la page est digne de confiance ou légitimement affiliée à la marque qu’elle affiche. DNSSEC semble ne pas être signé.
Les détails de l’infrastructure indiquent un hébergement via AWS Global Accelerator, avec le serveur web identifié comme DPS/2.0.0-beta+sha-cb8eafb et des serveurs de noms sur la plateforme SecureServer de GoDaddy. Le domaine lui-même est relativement ancien, mais comme il s’agit d’un sous-domaine hébergé sur une plateforme de création de sites, l’ancienneté seule peut ne pas refléter l’âge ou la légitimité du contenu actuel de la page.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?