orange603.wd882.xyz
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di orange603.wd882.xyz
Questo dominio sembra ospitare una landing page promozionale a tema Coppa del Mondo FIFA 2026 e presentata come un'offerta Orange Money che promette 10,000 FCFA. In base al titolo della pagina, allo screenshot e alle risorse collegate, il sito si presenta come una campagna a premi o giveaway rivolta a utenti francofoni, probabilmente in un mercato africano dove Orange Money è un marchio riconosciuto di pagamenti mobili.
Il nome di dominio stesso non sembra corrispondere a una proprietà web ufficiale di Orange e utilizza invece un sottodominio dall'aspetto casuale su un dominio .xyz poco riconosciuto. La struttura della pagina e la messaggistica suggeriscono che potrebbe essere progettato per attirare utenti con una ricompensa a tempo limitato o un'offerta in stile concorso, piuttosto che fornire un portale completo di servizi aziendali. Nei dati forniti non emerge alcuna prova chiara che identifichi l'effettivo operatore del sito.
Valutazione sicurezza di orange603.wd882.xyz
Questo sito web mostra molteplici indicatori di rischio al momento di questa scansione. È stato segnalato da 13 su 91 motori di sicurezza, e molte di queste rilevazioni classificavano la pagina come phishing o malevola. Anche il contenuto della pagina sembra imitare il branding di Orange Money offrendo al contempo una ricompensa in denaro a tema World Cup, il che potrebbe essere coerente con raccolta di credenziali, frode promozionale o altre attività di social engineering. Inoltre, la scansione malware ha segnalato diversi percorsi del sito e uno script/dominio esterno come sospetti o malevoli.
I dati di blacklist e reputazione erano contrastanti piuttosto che del tutto puliti. I principali database di contenuti malevoli nei risultati forniti non elencavano il dominio al momento di questa scansione, ma l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione mail, che è un segnale più debole e non prova di per sé la presenza di contenuti web dannosi. Anche così, la combinazione di rilevazioni di phishing da parte di più motori, un dominio molto recente, l'assenza di ranking di traffico e un branding che sembra imitare un noto servizio finanziario aumenta materialmente la preoccupazione.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il dominio è relativamente nuovo, registrato circa 104 giorni prima di questa scansione, e utilizza nameserver e infrastruttura di hosting Cloudflare con un certificato SSL Let's Encrypt valido. La disponibilità di HTTPS è una caratteristica di base positiva, ma non dovrebbe essere considerata una prova di legittimità. DNSSEC sembra non firmato, il che significa che le risposte DNS potrebbero non beneficiare di questo ulteriore livello di integrità.
Il sito è servito tramite Cloudflare sull'indirizzo IP 188.114.97.0, con la posizione del server indicata come Toronto, Canada. La scansione ha inoltre identificato attività sospette che coinvolgono percorsi PHP locali e uno script esterno caricato da un altro dominio. Questo tipo di dipendenza esterna può aumentare il rischio, soprattutto quando la risorsa collegata è essa stessa segnalata durante la scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?