orangdj.delettrecharpente.fr
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van orangdj.delettrecharpente.fr
De gescande host is een subdomein van delettrecharpente.fr en lijkt geen normale publiek toegankelijke bedrijfswebsite voor het hoofddomein te vertegenwoordigen. Op basis van de hostnaam, de linkstructuur en de domeinen waarnaar wordt verwezen, lijkt deze te zijn opgezet om Orange-gerelateerde webmail-branding na te bootsen of ermee te interageren, waaronder verwijzingen naar messagerie.orange.fr en www.orange.fr. Dat patroon wordt vaak in verband gebracht met pagina's voor het verzamelen van inloggegevens die proberen te lijken op een bekende loginervaring in plaats van originele inhoud of diensten aan te bieden.
Het domein is relatief nieuw, staat niet gerangschikt in grote verkeerslijsten en vertoont weinig aanwijzingen dat het een gevestigde zelfstandige dienst is. De beschikbare scangegevens suggereren dat de pagina mogelijk is geconfigureerd als een gerichte host met loginthema in plaats van als een legitieme communicatie-, retail- of informatieve website. Op basis van de beschikbare indicatoren is de meest passende classificatie een op phishing gerichte pagina die zich voordoet als een bekend telecom- of webmailmerk.
Veiligheidsbeoordeling voor orangdj.delettrecharpente.fr
Meerdere onafhankelijke beveiligingsengines markeerden deze URL op het moment van de scan, met 16 van de 91 detecties en waarbij de meeste van die labels phishing of ander kwaadaardig gedrag aangaven. De gescande pagina bevat ook verwijzingen naar Orange-gerelateerde domeinen en brandingelementen, wat erop wijst dat de site mogelijk probeert te lijken op een legitieme Orange-login- of berichtenpagina. Dat soort gelijkenis kan passen bij pogingen tot diefstal van inloggegevens, vooral in combinatie met een nieuw aangemaakt subdomein en het ontbreken van gevestigde verkeerssignalen.
De malwarescan leverde een verdacht resultaat op voor de hoofdpagina, hoewel die bevinding generiek was en niet gekoppeld aan een benoemde malwarefamilie. Daarnaast staat het IP-adres van het domein vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is dan directe phishingdetecties maar toch aanleiding geeft tot extra voorzichtigheid. Sterker nog, de brede phishingconsensus over meerdere engines wordt ondersteund door de algemene context: een jong domein, ontbrekende of ongeldige SSL/TLS en verwijzingen naar een bekend merkdomein vanaf een niet-gerelateerde host.
Op basis van deze bevindingen kan deze website op het moment van deze scan potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De host lijkt te worden aangeboden vanaf OVH-infrastructuur in Roubaix, Frankrijk, met gebruik van het IP-adres 213.186.33.5. DNSSEC is ingeschakeld, wat helpt de integriteit van DNS te beschermen, maar dat wijst op zichzelf niet op betrouwbare site-inhoud. Het domein is zeer nieuw met een leeftijd van 187 dagen en gebruikt OVH-nameservers.
Een opvallend technisch aandachtspunt is dat SSL/TLS ongeldig lijkt of ontbreekt, zonder beschikbare bevestigde certificaatgegevens. Dat is ongebruikelijk voor een pagina die lijkt te verwijzen naar login-gerelateerde bronnen en kan het risico op onveilige gegevensverwerking of misleiding van gebruikers vergroten. De serversoftware werd in de scanresultaten niet geïdentificeerd.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?