orangdj.delettrecharpente.fr
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de orangdj.delettrecharpente.fr
O host analisado é um subdomínio de delettrecharpente.fr e não parece representar um website empresarial público normal do domínio principal. Com base no hostname, na estrutura de links e nos domínios referenciados, parece estar configurado para imitar ou interagir com a identidade visual relacionada com o webmail Orange, incluindo referências a messagerie.orange.fr e www.orange.fr. Esse padrão é normalmente associado a páginas de recolha de credenciais que tentam assemelhar-se a uma experiência de início de sessão conhecida, em vez de oferecer conteúdo ou serviços originais.
O domínio é relativamente novo, não está classificado nas principais listagens de tráfego e mostra poucos indícios de ser um serviço autónomo estabelecido. Os dados de análise disponíveis sugerem que a página pode ter sido configurada como um host temático de início de sessão direcionado, em vez de um website legítimo de comunicações, comércio a retalho ou informação. Com base nos indicadores disponíveis, a classificação mais adequada é a de uma página orientada para phishing que se faz passar por uma marca conhecida de telecomunicações ou webmail.
Avaliação de segurança de orangdj.delettrecharpente.fr
Vários motores de segurança independentes assinalaram este URL no momento da análise, com 16 em 91 deteções e a maioria dessas classificações a indicar phishing ou outro comportamento malicioso. A página analisada também contém referências a domínios relacionados com Orange e elementos de identidade visual, o que sugere que o site pode estar a tentar assemelhar-se a uma página legítima de início de sessão ou mensagens da Orange. Esse tipo de semelhança pode ser compatível com tentativas de roubo de credenciais, especialmente quando combinado com um subdomínio criado recentemente e a ausência de sinais de tráfego estabelecido.
A análise de malware produziu um resultado suspeito na página principal, embora essa deteção fosse genérica e não estivesse associada a uma família de malware identificada. Além disso, o endereço IP do domínio está listado numa blocklist de reputação de email, o que é um sinal mais fraco do que deteções diretas de phishing, mas ainda assim acrescenta alguma cautela. De forma mais significativa, o amplo consenso multiengine sobre phishing é sustentado pelo contexto geral: um domínio recente, SSL/TLS ausente ou inválido e referências a um domínio de marca bem conhecido a partir de um host não relacionado.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes no momento desta análise.
Descrição técnica
O host parece ser servido a partir da infraestrutura da OVH em Roubaix, França, utilizando o endereço IP 213.186.33.5. O DNSSEC está ativado, o que ajuda a proteger a integridade do DNS, mas isso, por si só, não indica conteúdo do site fiável. O domínio é muito recente, com 187 dias de existência, e utiliza nameservers da OVH.
Uma preocupação técnica notável é que o SSL/TLS parece inválido ou ausente, sem detalhes de certificado confirmados disponíveis. Isso é invulgar para uma página que aparenta referenciar recursos relacionados com início de sessão e pode aumentar o risco de tratamento inseguro de dados ou de engano do utilizador. O software do servidor não foi identificado nos resultados da análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?