site-lg94gcvdd.godaddysites.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de site-lg94gcvdd.godaddysites.com
Ce domaine semble être une page hébergée sur la plateforme de création de sites web de GoDaddy plutôt qu’un site web de marque autonome. Le titre visible de la page fait référence à "portail_orange.fr", et la capture d’écran montre un formulaire de connexion en français utilisant l’image de marque Orange, demandant une adresse e-mail ou un numéro de mobile ainsi qu’un mot de passe.
D’après le contenu de la page et la catégorisation par des tiers, le site semble se présenter comme un portail de connexion à un compte associé à la marque de télécommunications Orange. Cependant, le domaine lui-même est un sous-domaine générique sous godaddysites.com plutôt qu’un domaine officiel appartenant à Orange, ce qui n’est pas typique d’un portail légitime de connexion client.
Évaluation de sécurité de site-lg94gcvdd.godaddysites.com
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 17 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une inscription dans une base de données de menaces était présente, et la capture d’écran de la page montre un formulaire de saisie d’identifiants utilisant l’image de marque Orange sur un sous-domaine d’hébergement sans lien, ce qui peut indiquer une tentative de collecte de détails de compte.
L’analyse anti-malware n’a pas signalé de fichiers malveillants confirmés, mais elle a attribué à la page et aux URL associées une étiquette générique suspecte à faible confiance. Par ailleurs, l’adresse IP du domaine figure sur une liste de blocage de réputation mail ; il s’agit d’un signal plus faible que les détections de phishing, mais cela ajoute tout de même une légère prudence. La combinaison de classifications étendues en phishing, de la page de connexion de type usurpation, et de l’incohérence entre l’image de marque et le nom de domaine augmente sensiblement les préoccupations.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis via GoDaddy, avec une expiration du certificat allant jusqu’en 2027. Il est hébergé derrière AWS Global Accelerator à l’adresse IP 76.223.105.230, et les serveurs de noms pointent vers l’infrastructure GoDaddy. DNSSEC semble ne pas être signé au moment de cette analyse.
Du point de vue de l’infrastructure, l’utilisation de HTTPS et d’un hébergement grand public n’établit pas à elle seule la légitimité, puisque des pages de phishing peuvent également être déployées sur des plateformes réputées. Une préoccupation technique notable ici est que la page est hébergée sur un sous-domaine générique de création de site tout en présentant ce qui semble être une expérience de connexion de marque pour un important fournisseur de télécommunications.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?