orange603.wd882.xyz
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de orange603.wd882.xyz
Este domínio parece alojar uma página de destino promocional com temática do Campeonato do Mundo FIFA de 2026 e apresentada como uma oferta Orange Money que promete 10,000 FCFA. Com base no título da página, na captura de ecrã e nos recursos associados, o site apresenta-se como uma campanha de prémios ou oferta dirigida a utilizadores francófonos, provavelmente num mercado africano onde Orange Money é uma marca reconhecida de pagamentos móveis.
O próprio nome de domínio não parece corresponder a uma propriedade web oficial da Orange e, em vez disso, utiliza um subdomínio de aspeto aleatório num domínio .xyz de baixo reconhecimento. A estrutura da página e a mensagem sugerem que poderá ter sido concebida para atrair utilizadores com uma recompensa sensível ao tempo ou uma oferta em estilo de concurso, em vez de fornecer um portal completo de serviços empresariais. Não há provas claras nos dados fornecidos que identifiquem o operador real do site.
Avaliação de segurança de orange603.wd882.xyz
Este website apresenta múltiplos indicadores de risco no momento desta análise. Foi assinalado por 13 de 91 motores de segurança, com muitas dessas deteções a classificarem a página como phishing ou maliciosa. O conteúdo da página também parece imitar a marca Orange Money ao mesmo tempo que oferece uma recompensa em dinheiro com temática do Campeonato do Mundo, o que pode ser compatível com recolha de credenciais, fraude promocional ou outra atividade de engenharia social. Além disso, a análise de malware assinalou vários caminhos do site e um script/domínio externo como suspeitos ou maliciosos.
Os dados de blacklist e reputação eram mistos, em vez de totalmente limpos. As principais bases de dados de conteúdo malicioso nos resultados fornecidos não listavam o domínio no momento desta análise, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio, o que é um sinal mais fraco e não prova, por si só, conteúdo web nocivo. Ainda assim, a combinação de deteções de phishing por múltiplos motores, um domínio muito recente, ausência de classificação de tráfego e uma marca que parece imitar um serviço financeiro conhecido aumenta materialmente a preocupação.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O domínio é relativamente recente, tendo sido registado cerca de 104 dias antes desta análise, e utiliza nameservers e infraestrutura de alojamento da Cloudflare com um certificado SSL válido da Let's Encrypt. A disponibilidade de HTTPS é uma característica de base positiva, mas não deve ser tratada como prova de legitimidade. O DNSSEC parece não estar assinado, o que significa que as respostas DNS podem não beneficiar dessa camada adicional de integridade.
O site é servido através da Cloudflare no endereço IP 188.114.97.0, com a localização do servidor indicada como Toronto, Canada. A análise também identificou atividade suspeita envolvendo caminhos PHP locais e um script externo carregado a partir de outro domínio. Esse tipo de dependência externa pode aumentar o risco, especialmente quando o recurso associado é ele próprio assinalado durante a análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?