orangdj.delettrecharpente.fr
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis orangdj.delettrecharpente.fr
Zeskanowany host jest subdomeną delettrecharpente.fr i nie wydaje się reprezentować zwykłej, publicznie dostępnej firmowej strony internetowej domeny nadrzędnej. Na podstawie nazwy hosta, struktury linków i domen, do których się odwołuje, wygląda na to, że został skonfigurowany tak, aby naśladować lub współdziałać z brandingiem związanym z webmailem Orange, w tym z odniesieniami do messagerie.orange.fr i www.orange.fr. Taki wzorzec jest powszechnie kojarzony ze stronami wyłudzającymi dane uwierzytelniające, które próbują przypominać znane środowisko logowania, zamiast oferować oryginalne treści lub usługi.
Domena jest stosunkowo nowa, nie jest notowana w głównych zestawieniach ruchu i wykazuje niewiele oznak bycia ugruntowaną, samodzielną usługą. Dostępne dane ze skanu sugerują, że strona mogła zostać skonfigurowana jako ukierunkowany host o tematyce logowania, a nie jako legalna strona internetowa o charakterze komunikacyjnym, handlowym lub informacyjnym. Na podstawie dostępnych wskaźników najbardziej trafną klasyfikacją jest strona ukierunkowana na phishing, podszywająca się pod znaną markę telekomunikacyjną lub webmailową.
Ocena bezpieczeństwa orangdj.delettrecharpente.fr
W czasie skanowania wiele niezależnych silników bezpieczeństwa oznaczyło ten URL, przy 16 z 91 detekcji, a większość z tych etykiet wskazywała na phishing lub inne złośliwe zachowanie. Zeskanowana strona zawiera również odniesienia do domen związanych z Orange oraz elementów brandingu, co sugeruje, że witryna może próbować przypominać legalną stronę logowania lub wiadomości Orange. Tego rodzaju podobieństwo może być zgodne z próbami kradzieży danych uwierzytelniających, zwłaszcza w połączeniu z nowo utworzoną subdomeną i brakiem ugruntowanych sygnałów ruchu.
Skan pod kątem malware dał podejrzany wynik na stronie głównej, chociaż to ustalenie miało charakter ogólny, a nie było powiązane z nazwaną rodziną malware. Ponadto adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż bezpośrednie detekcje phishingu, ale nadal zwiększa ostrożność. Silniej przemawia jednak szeroki, wielosilnikowy konsensus dotyczący phishingu, wspierany przez ogólny kontekst: młoda domena, brakujący lub nieprawidłowy SSL/TLS oraz odniesienia do domeny znanej marki z niepowiązanego hosta.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających w czasie tego skanowania.
Opis techniczny
Wygląda na to, że host jest obsługiwany z infrastruktury OVH w Roubaix we Francji, z użyciem adresu IP 213.186.33.5. DNSSEC jest włączony, co pomaga chronić integralność DNS, ale samo w sobie nie wskazuje na wiarygodną zawartość strony. Domena jest bardzo nowa i ma 187 dni, a także korzysta z nameserverów OVH.
Istotnym problemem technicznym jest to, że SSL/TLS wydaje się nieprawidłowy lub nieobecny, bez dostępnych potwierdzonych szczegółów certyfikatu. Jest to nietypowe dla strony, która wydaje się odwoływać do zasobów związanych z logowaniem, i może zwiększać ryzyko niebezpiecznego przetwarzania danych lub wprowadzania użytkowników w błąd. Oprogramowanie serwera nie zostało zidentyfikowane w wynikach skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?