danaindonesiaa-nel.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von danaindonesiaa-nel.netlify.app
Diese Domain scheint eine Seite zu hosten, die thematisch auf DANA, eine indonesische Marke für digitale Geldbörsen und Zahlungen, ausgerichtet ist. Der Seitentitel, der indonesischsprachige Text und das sichtbare Branding deuten darauf hin, dass sie sich als Seite für Finanzdienstleistungen oder Kontounterstützung im Zusammenhang mit digitalen Zahlungen präsentiert, mit Optionen wie Kontoproblemen und Serviceaktivierung.
Die Website wird jedoch auf einer Netlify-Subdomain gehostet und nicht auf der primären Domain der Marke, die in den Scandaten angezeigt wird, und der Domain-String selbst enthält eine veränderte Form des Markennamens. Auf Grundlage der verfügbaren Inhalte und des Benennungsmusters scheint diese Seite eine bekannte Finanzplattform zu imitieren oder auf sie Bezug zu nehmen, anstatt als offizieller eigenständiger Dienst zu fungieren.
Sicherheitsbewertung für danaindonesiaa-nel.netlify.app
Mehrere Scan-Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 17 von 90 Sicherheits-Engines markiert, überwiegend mit phishingbezogenen Einstufungen, und auch ein Eintrag in einer Bedrohungsdatenbank wies auf phishingbezogene Bedenken hin. Darüber hinaus ähnelt die Seite stark dem DANA-Branding, verwendet jedoch eine andere auf Netlify gehostete Subdomain, was auf eine Look-alike-Seite hindeuten kann, die darauf abzielt, Benutzerinformationen zu erfassen.
Der Malware-Scan meldete außerdem eine verdächtige HTML-Datei und zahlreiche verknüpfte Assets, die von einer externen entwicklungsartig wirkenden Domain geladen wurden, die selbst heuristisch markiert war. Während ein einzelner heuristischer Fund für sich genommen eine geringe Aussagekraft haben kann, ist das Gesamtmuster hier besorgniserregender, weil es zusammen mit erheblichen phishingbezogenen Erkennungen durch mehrere Engines und einer markenähnlichen Imitation auftritt. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen Zertifikat bereitgestellt, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und sie scheint auf einer Netlify-Infrastruktur gehostet zu werden, die durch Cloud-Hosting in Frankfurt, Deutschland, unterstützt wird. Die Domain verwendet Netlify-bezogenes Hosting und Nameserver, und DNSSEC scheint unsigniert zu sein.
Aus Sicherheitsperspektive betreffen die Hauptbedenken nicht die TLS-Konfiguration, sondern das Inhalts- und Infrastrukturmuster: eine markenbezogene, finanziell wirkende Seite auf einer Subdomain eines Drittanbieter-Hostings, verdächtige verknüpfte Assets von einer externen Entwicklungsdomain und breit angelegte phishingbezogene Erkennungen durch Sicherheits-Engines. Diese Faktoren können relevanter sein als das Vorhandensein von gültigem SSL, da Phishing-Seiten üblicherweise ebenfalls HTTPS verwenden.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?