orangdj.delettrecharpente.fr
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di orangdj.delettrecharpente.fr
L'host analizzato è un sottodominio di delettrecharpente.fr e non sembra rappresentare un normale sito aziendale pubblico del dominio principale. In base al nome host, alla struttura dei link e ai domini referenziati, sembra essere configurato per imitare o interagire con il branding relativo alla webmail di Orange, inclusi riferimenti a messagerie.orange.fr e www.orange.fr. Questo schema è comunemente associato a pagine di raccolta di credenziali che cercano di assomigliare a un'esperienza di accesso nota, piuttosto che offrire contenuti o servizi originali.
Il dominio è relativamente nuovo, non è classificato nei principali elenchi di traffico e mostra poche evidenze di essere un servizio autonomo consolidato. I dati di scansione disponibili suggeriscono che la pagina possa essere stata configurata come host mirato a tema login piuttosto che come sito web legittimo di comunicazione, vendita al dettaglio o informazione. In base agli indicatori disponibili, la classificazione più appropriata è quella di una pagina orientata al phishing che impersona un noto marchio di telecomunicazioni o webmail.
Valutazione sicurezza di orangdj.delettrecharpente.fr
Più motori di sicurezza indipendenti hanno segnalato questo URL al momento della scansione, con 16 rilevamenti su 91 e la maggior parte di queste etichette che indicano phishing o altri comportamenti dannosi. La pagina analizzata contiene anche riferimenti a domini e elementi di branding collegati a Orange, il che suggerisce che il sito possa tentare di assomigliare a una pagina legittima di accesso o messaggistica di Orange. Questo tipo di somiglianza può essere coerente con tentativi di furto di credenziali, soprattutto se combinato con un sottodominio creato di recente e con l'assenza di segnali di traffico consolidati.
La scansione malware ha prodotto un risultato sospetto sulla pagina principale, sebbene tale rilevamento fosse generico piuttosto che collegato a una famiglia malware nominata. Inoltre, l'indirizzo IP del dominio è elencato in una blocklist di reputazione mail, che è un segnale più debole rispetto ai rilevamenti diretti di phishing ma che aggiunge comunque un elemento di cautela. In modo più significativo, l'ampio consenso multi-engine sul phishing è supportato dal contesto generale: un dominio recente, SSL/TLS mancante o non valido e riferimenti a un dominio di un marchio noto da un host non correlato.
Sulla base di questi risultati, questo sito web può presentare potenziali rischi per i visitatori al momento di questa scansione.
Descrizione tecnica
L'host sembra essere servito dall'infrastruttura OVH a Roubaix, Francia, utilizzando l'indirizzo IP 213.186.33.5. DNSSEC è abilitato, il che aiuta a proteggere l'integrità del DNS, ma ciò non indica di per sé che il contenuto del sito sia affidabile. Il dominio è molto recente, con 187 giorni di età, e utilizza nameserver OVH.
Una notevole preoccupazione tecnica è che SSL/TLS sembra non valido o mancante, senza dettagli di certificato confermati disponibili. Questo è insolito per una pagina che sembra fare riferimento a risorse relative al login e può aumentare il rischio di gestione non sicura dei dati o di inganno degli utenti. Il software del server non è stato identificato nei risultati della scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?