orange603.wd882.xyz
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van orange603.wd882.xyz
Dit domein lijkt een promotionele landingspagina te hosten met als thema het FIFA World Cup 2026 en gepresenteerd als een Orange Money-aanbieding die 10,000 FCFA belooft. Op basis van de paginatitel, screenshot en gekoppelde bronnen presenteert de site zich als een prijs- of weggeefcampagne gericht op Franstalige gebruikers, waarschijnlijk in een Afrikaanse markt waar Orange Money een erkend mobiel betaalmerk is.
De domeinnaam zelf lijkt niet overeen te komen met een officiële webproperty van Orange en gebruikt in plaats daarvan een willekeurig ogend subdomein op een weinig bekend .xyz-domein. De paginastructuur en berichtgeving suggereren dat de site mogelijk is ontworpen om gebruikers aan te trekken met een tijdsgebonden beloning of een wedstrijdachtige aanbieding, in plaats van een volledig bedrijfsserviceportaal te bieden. Er is in de verstrekte gegevens geen duidelijk bewijs dat de feitelijke beheerder van de site identificeert.
Veiligheidsbeoordeling voor orange603.wd882.xyz
Deze website vertoont meerdere risico-indicatoren op het moment van deze scan. Hij werd gemarkeerd door 13 van de 91 beveiligingsengines, waarbij veel van die detecties de pagina classificeerden als phishing of kwaadaardig. De inhoud van de pagina lijkt ook Orange Money-branding na te bootsen terwijl een cashbeloning met World Cup-thema wordt aangeboden, wat mogelijk in overeenstemming is met het verzamelen van inloggegevens, promotiefraude of andere social-engineeringactiviteiten. Daarnaast markeerde de malwarescan verschillende sitepaden en een extern script/domein als verdacht of kwaadaardig.
Blacklist- en reputatiegegevens waren gemengd in plaats van volledig schoon. Grote databases voor kwaadaardige inhoud in de verstrekte resultaten vermeldden het domein niet op het moment van deze scan, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is en op zichzelf geen schadelijke website-inhoud bewijst. Toch vergroot de combinatie van phishingdetecties door meerdere engines, een zeer nieuw domein, het ontbreken van een verkeersrangschikking en branding die een bekende financiële dienst lijkt na te bootsen de bezorgdheid aanzienlijk.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
Het domein is relatief nieuw, geregistreerd ongeveer 104 dagen vóór deze scan, en gebruikt Cloudflare-nameservers en hostinginfrastructuur met een geldig Let's Encrypt SSL-certificaat. Beschikbaarheid van HTTPS is een positief basiskenmerk, maar moet niet worden beschouwd als bewijs van legitimiteit. DNSSEC lijkt niet ondertekend te zijn, wat betekent dat DNS-antwoorden mogelijk niet profiteren van die extra integriteitslaag.
De site wordt via Cloudflare aangeboden op IP-adres 188.114.97.0, waarbij de serverlocatie is gerapporteerd als Toronto, Canada. De scan identificeerde ook verdachte activiteit met betrekking tot lokale PHP-paden en een extern script dat vanaf een ander domein werd geladen. Dat soort externe afhankelijkheid kan het risico vergroten, vooral wanneer de gekoppelde bron zelf tijdens het scannen als verdacht wordt gemarkeerd.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?