danaa-dompett-digitall.ukw.my.id
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von danaa-dompett-digitall.ukw.my.id
Die Domain danaa-dompett-digitall.ukw.my.id scheint sich als eine Seite im Zusammenhang mit DANA, einer indonesischen Plattform für digitale Geldbörsen und Finanztransaktionen, darzustellen. Ihr Seitentitel und ihre Meta-Beschreibung verweisen auf digitale Zahlungen, Geldüberweisungen, QR-Zahlungen und kontobezogene Aktionen, während der Screenshot Branding- und Oberflächenelemente zeigt, die mit einem Mobile-Wallet-Dienst verbunden sind.
Der Domainname selbst scheint jedoch nicht dem offiziellen Benennungsmuster zu entsprechen, das man typischerweise für eine große Finanzplattform erwarten würde. Stattdessen verwendet er eine längere Struktur im Stil einer Subdomain mit veränderten Schreibweisen wie „danaa“, „dompett“ und „digitall“, was auf einen Versuch hindeuten könnte, eine wiedererkennbare Zahlungsmarke nachzuahmen, statt auf eine offizielle Unternehmens-Webpräsenz.
Auf Grundlage der sichtbaren Inhalte scheint die Website auf indonesischsprachige Nutzer abzuzielen und möglicherweise zu versuchen, Besucher anzuziehen, die Unterstützung für Konten oder zahlungsbezogene Dienste suchen. Da sie auf finanzielle kontobezogene Aktionen wie Aktivierung, Kontoreparatur und Kontolöschung verweist, würde sie wahrscheinlich als finanzbezogene Website eingestuft, auch wenn ihre Darstellung Bedenken hinsichtlich der Authentizität aufwirft.
Sicherheitsbewertung für danaa-dompett-digitall.ukw.my.id
Diese Website zeigt zum Zeitpunkt dieses Scans mehrere bemerkenswerte Risikoindikatoren. Am wichtigsten ist, dass sie von 16 von 91 Sicherheits-Engines gekennzeichnet wurde, wobei viele dieser Erkennungen sie als Phishing oder anderweitig bösartig einstufen. Der Seiteninhalt scheint außerdem die Marke der digitalen Geldbörse DANA nachzuahmen, und die Domain ähnelt diesem Branding stark, verwendet jedoch veränderte Schreibweisen und eine nicht zugehörige Host-Struktur, was auf eine Look-alike-Seite hindeuten könnte, die Besucher irreführen soll.
Obwohl die Zusammenfassung des Malware-Scans keine gekennzeichneten Dateien identifizierte und mehrere große Bedrohungsdatenbanken zum Zeitpunkt dieses Scans unauffällig waren, werden diese Signale hier durch den Phishing-Konsens mehrerer Engines und die visuellen Hinweise auf Markenimitation auf einer finanzbezogenen Seite aufgewogen. Darüber hinaus ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch ein geringes zusätzliches Maß an Vorsicht nahelegt.
Da diese Seite offenbar sensible kontobezogene Aktionen unter dem Branding eines bekannten Zahlungsdienstes anfordert oder ermöglicht, könnte jede Interaktion mit ihr ein erhöhtes Risiko bergen, insbesondere wenn Zugangsdaten, Telefonnummern oder Zahlungsdaten angefordert werden. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde, und wird über die Cloudflare-Infrastruktur unter der IP-Adresse 104.21.91.247 bereitgestellt. Ihre Nameserver befinden sich ebenfalls bei Cloudflare, was darauf hindeutet, dass die Domain eine Reverse-Proxy/CDN-Konfiguration verwendet, die Details des Ursprungs-Hostings verschleiern kann. DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren.
Aus technischer Scan-Perspektive wurden nur zwei Dateien untersucht, und in dieser begrenzten Momentaufnahme wurden keine bösartigen Dateien, externen Links oder iframes identifiziert. Dennoch besteht die stärkere Sorge hier nicht in einer Fehlkonfiguration des Servers, sondern in der offensichtlichen Nachahmung einer Finanzmarke in Verbindung mit breit angelegten Phishing-Erkennungen durch mehrere Sicherheits-Engines.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?