orange603.wd882.xyz
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis orange603.wd882.xyz
Ta domena wydaje się hostować promocyjną stronę docelową utrzymaną w tematyce Mistrzostw Świata FIFA 2026 i oznaczoną jako oferta Orange Money obiecująca 10,000 FCFA. Na podstawie tytułu strony, zrzutu ekranu i podlinkowanych zasobów witryna przedstawia się jako kampania nagród lub rozdania skierowana do użytkowników francuskojęzycznych, prawdopodobnie na rynku afrykańskim, gdzie Orange Money jest rozpoznawalną marką płatności mobilnych.
Sama nazwa domeny nie wydaje się odpowiadać oficjalnej witrynie należącej do Orange i zamiast tego wykorzystuje losowo wyglądającą subdomenę w domenie .xyz o niskiej rozpoznawalności. Struktura strony i jej przekaz sugerują, że może być zaprojektowana tak, aby przyciągać użytkowników ofertą ograniczonej czasowo nagrody lub konkursem, a nie zapewniać pełny korporacyjny portal usługowy. W dostarczonych danych nie ma wyraźnych dowodów pozwalających zidentyfikować rzeczywistego operatora witryny.
Ocena bezpieczeństwa orange603.wd882.xyz
Ta witryna internetowa wykazuje wiele wskaźników ryzyka w czasie tego skanowania. Została oznaczona przez 13 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało stronę jako phishing lub złośliwą. Treść strony również wydaje się naśladować branding Orange Money, oferując jednocześnie nagrodę pieniężną w tematyce Mistrzostw Świata, co może być zgodne z wyłudzaniem danych uwierzytelniających, oszustwem promocyjnym lub inną aktywnością z zakresu socjotechniki. Ponadto skan malware oznaczył kilka ścieżek witryny oraz zewnętrzny skrypt/domenę jako podejrzane lub złośliwe.
Dane z blacklist i reputacyjne były mieszane, a nie całkowicie czyste. Główne bazy danych dotyczące złośliwych treści w dostarczonych wynikach nie wymieniały tej domeny w czasie tego skanowania, ale adres IP domeny figurował na jednej liście blokowania reputacji pocztowej, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej zawartości witryny. Mimo to połączenie wielosilnikowych detekcji phishingu, bardzo nowej domeny, braku rankingu ruchu oraz brandingu, który wydaje się naśladować znaną usługę finansową, istotnie zwiększa poziom obaw.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Domena jest stosunkowo nowa, zarejestrowana około 104 dni przed tym skanowaniem, i korzysta z nameserverów oraz infrastruktury hostingowej Cloudflare z ważnym certyfikatem SSL Let's Encrypt. Dostępność HTTPS jest pozytywną cechą bazową, ale nie należy jej traktować jako dowodu legalności. DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności.
Witryna jest obsługiwana przez Cloudflare pod adresem IP 188.114.97.0, a lokalizacja serwera została podana jako Toronto, Canada. Skan zidentyfikował również podejrzaną aktywność obejmującą lokalne ścieżki PHP oraz zewnętrzny skrypt ładowany z innej domeny. Tego rodzaju zewnętrzna zależność może zwiększać ryzyko, zwłaszcza gdy sam podlinkowany zasób zostaje oznaczony podczas skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?