site-1ft2ad0jn.godaddysites.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van site-1ft2ad0jn.godaddysites.com
Dit domein lijkt een pagina te zijn die wordt gehost op het websitebouwerplatform van GoDaddy, en niet een op zichzelf staand domein met eigen merknaam. De zichtbare inhoud is in het Frans en presenteert zich als een "Espace client" of klantinlogpagina, waarbij bezoekers specifiek worden gevraagd om toegang te krijgen tot "Mail d’Orange" en een Orange-e-mailadres of mobiel nummer in te voeren, samen met een geheime code.
Op basis van de paginatitel, metadata en screenshot lijkt de site een klantenportaal voor telecommunicatie na te bootsen dat verband houdt met het merk Orange. De pagina is zeer beperkt van opzet en bestaat voornamelijk uit een inlogformulier, met weinig ondersteunende bedrijfsinformatie, navigatie of onafhankelijke branding buiten het Orange-logo en tekstverwijzingen.
De onderliggende exploitant wordt op de pagina zelf niet duidelijk geïdentificeerd. Hoewel de site wordt gehost onder een godaddysites.com-subdomein en gebruikmaakt van GoDaddy-infrastructuur, wijst die hostingconstructie op zichzelf niet op enige band met het merk dat op de pagina wordt getoond.
Veiligheidsbeoordeling voor site-1ft2ad0jn.godaddysites.com
Meerdere onafhankelijke beveiligingssignalen geven op het moment van deze scan aanleiding tot bezorgdheid over deze pagina. De pagina werd gemarkeerd door 17 van de 91 beveiligingsengines, en verschillende aanbieders van webclassificatie categoriseerden deze als phishing- of fraudegerelateerde inhoud. Daarnaast was er één vermelding in een dreigingsdatabase aanwezig, en het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is maar nog steeds het vermelden waard.
De screenshot toont ook een inlogpagina die Orange-branding gebruikt terwijl deze draait vanaf een generiek godaddysites.com-subdomein in plaats van een officieel merkdomein. Die mismatch kan wijzen op merkimitatie of gedrag gericht op het verzamelen van inloggegevens. De pagina vraagt om accountidentificatoren en een geheime code, wat overeenkomt met het soort gegevensinvoerstroom dat vaak op phishingpagina's wordt gezien.
Hoewel de malwarescan geen bevestigde schadelijke bestanden meldde en alleen een generieke heuristische indicator liet zien, zijn de bredere reputatiegegevens en het zichtbare inhoudspatroon in dit geval significanter. Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat dat via GoDaddy is uitgegeven, met als vervaldatum 2027-01-09. Een geldig certificaat helpt verkeer tijdens transport te versleutelen, maar verifieert niet dat de pagina betrouwbaar is of legitiem verbonden is aan het merk dat zij toont. DNSSEC lijkt niet ondertekend te zijn.
Details van de infrastructuur wijzen op hosting via AWS Global Accelerator, waarbij de webserver is geïdentificeerd als DPS/2.0.0-beta+sha-cb8eafb en nameservers op het SecureServer-platform van GoDaddy. Het domein zelf is relatief oud, maar omdat dit een gehost subdomein is op een sitebouwerplatform, weerspiegelt de leeftijd op zichzelf mogelijk niet de leeftijd of legitimiteit van de huidige pagina-inhoud.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?