d4n4-aktifasi.flashcharger.my.id
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von d4n4-aktifasi.flashcharger.my.id
Diese Website scheint sich als eine DANA-bezogene Seite für Finanzdienstleistungen auf Indonesisch darzustellen und verwendet Branding, Logos und Texte, die mit der DANA-Digital-Wallet-Plattform verbunden sind. Der Seitentitel und die Meta-Beschreibung beschreiben DANA als Dienst für digitale Zahlungen und Transaktionen, und der Screenshot zeigt Aufforderungen zu Kontoaktivitäten und Aktivierung wie „DANA Protection“ sowie Optionen zur Aktivierung zahlungsbezogener Funktionen.
Die Domain selbst ist jedoch nicht die primäre offizielle DANA-Domain, die in den Seitenressourcen angezeigt wird, und das Benennungsmuster „d4n4-aktifasi“ scheint darauf ausgelegt zu sein, der Marke DANA zu ähneln, während Zeichenersetzung und ein aktivierungsbezogener Köder verwendet werden. Auf Grundlage der sichtbaren Inhalte und der Domainstruktur scheint die Website zu versuchen, ein Finanzkonto- oder Wallet-Angebot nachzuahmen, anstatt als eigenständig gebrandete Plattform zu agieren.
Sicherheitsbewertung für d4n4-aktifasi.flashcharger.my.id
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 13 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als phishing- oder betrugsbezogen ein. Die Seite ähnelt außerdem stark der Marke DANA, verwendet jedoch eine andere Domain, was auf eine Look-alike-Website hindeuten kann, die darauf abzielt, Benutzeranmeldedaten oder andere sensible Finanzinformationen zu erfassen.
Zusätzlicher Kontext verstärkt die Bedenken: Die Domain ist mit 49 Tagen sehr neu, hat kein etabliertes Traffic-Ranking, und der Screenshot zeigt Branding für Finanzdienstleistungen sowie Aufforderungen zur Kontoaktivierung, die häufig mit Kampagnen zum Abgreifen von Zugangsdaten in Verbindung gebracht werden. Obwohl der Malware-Dateiscan keine schädlichen Dateien erkannt hat und große Bedrohungsdatenbanken die URL zum Zeitpunkt dieses Scans als sauber aufführten, überwiegen diese Signale nicht die Phishing-Erkennungen durch mehrere Engines und die offensichtliche Markenimitation.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen TLS-Zertifikat erreichbar, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und sie scheint über Cloudflare-Infrastruktur auf der IP-Adresse 172.67.136.124 bereitgestellt zu werden. Die Nameserver verweisen ebenfalls auf Cloudflare, was darauf hindeutet, dass die Website eine Reverse-Proxy-/CDN-Konfiguration verwendet. DNSSEC scheint zum Zeitpunkt dieses Scans unsigniert zu sein.
Aus Sicht einer Sicherheitsprüfung besteht das Hauptproblem nicht in der Transportverschlüsselung selbst, sondern in der Diskrepanz zwischen dem angezeigten Finanz-Branding und der nicht zugehörigen Host-Domain. Die Domain wurde erst kürzlich registriert, ist nicht gerankt und wird hinter gemeinsam genutzter Edge-Infrastruktur gehostet, was die Zuordnung bei kurzlebigen Phishing-Kampagnen erschweren kann.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?