site-1ft2ad0jn.godaddysites.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de site-1ft2ad0jn.godaddysites.com
Este domínio parece ser uma página alojada na plataforma de criação de websites da GoDaddy, e não um domínio de marca autónomo. O conteúdo visível está em francês e apresenta-se como um "Espace client" ou página de início de sessão de cliente, solicitando especificamente aos visitantes que acedam a "Mail d’Orange" e introduzam um endereço de email Orange ou número de telemóvel juntamente com um código secreto.
Com base no título da página, nos metadados e na captura de ecrã, o site parece imitar um portal de cliente de telecomunicações associado à marca Orange. A página é muito limitada em âmbito e consiste principalmente num formulário de início de sessão, com pouca informação de suporte sobre a empresa, navegação ou identidade de marca independente para além do logótipo Orange e de referências textuais.
O operador subjacente não está claramente identificado na própria página. Embora o site esteja alojado num subdomínio godaddysites.com e utilize infraestrutura da GoDaddy, essa configuração de alojamento, por si só, não indica qualquer afiliação com a marca apresentada na página.
Avaliação de segurança de site-1ft2ad0jn.godaddysites.com
Múltiplos sinais de segurança independentes suscitam preocupação relativamente a esta página no momento desta análise. Foi assinalada por 17 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-na como conteúdo de phishing ou relacionado com fraude. Além disso, estava presente uma listagem numa base de dados de ameaças, e o endereço IP do domínio estava listado numa blocklist de reputação de correio, o que é um sinal mais fraco, mas ainda assim digno de nota.
A captura de ecrã também mostra uma página de início de sessão que utiliza a marca Orange enquanto opera a partir de um subdomínio genérico godaddysites.com, em vez de um domínio oficial da marca. Essa discrepância pode indicar personificação da marca ou comportamento de recolha de credenciais. A página solicita identificadores de conta e um código secreto, o que é consistente com o tipo de fluxo de introdução de dados habitualmente observado em páginas de phishing.
Embora a análise de malware não tenha reportado ficheiros maliciosos confirmados e tenha mostrado apenas um indicador heurístico genérico, os dados de reputação mais amplos e o padrão de conteúdo visível são mais significativos neste caso. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido através da GoDaddy, com expiração indicada como 2027-01-09. Um certificado válido ajuda a encriptar o tráfego em trânsito, mas não verifica que a página seja fidedigna ou legitimamente afiliada à marca que apresenta. O DNSSEC parece não estar assinado.
Os detalhes da infraestrutura indicam alojamento através de AWS Global Accelerator, com o servidor web identificado como DPS/2.0.0-beta+sha-cb8eafb e nameservers na plataforma SecureServer da GoDaddy. O próprio domínio é relativamente antigo, mas, como se trata de um subdomínio alojado numa plataforma de criação de sites, a antiguidade por si só pode não refletir a antiguidade ou legitimidade do conteúdo atual da página.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?