pendaftar4an-piinjaamanbrii.xuu.my.id
Kategorie: Phishing And Fraud
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von pendaftar4an-piinjaamanbrii.xuu.my.id
Diese Website scheint sich als eine mit Bank BRI verbundene Finanzdienstleistungsseite auf Indonesisch darzustellen und verwendet Branding, Logos und Sprache, die mit Banktransaktionen und Kontodiensten in Verbindung stehen. Der Seitentitel verweist auf „Aktivasi Tarif Bank BRI“, und der sichtbare Inhalt deutet auf einen Ablauf mit Transaktionsaktivierung, Login-, Saldo- und OTP-bezogenen Seiten hin.
Basierend auf dem Domainnamen und den Seitenelementen scheint die Website keine offizielle Bank BRI-Domain zu verwenden. Stattdessen nutzt sie eine neu registrierte Subdomain unter xuu.my.id mit einer Formulierung, die an Kredit- oder Registrierungsterminologie erinnert, und enthält Seiten wie login.html, saldo.html, aktivasi.html und otp.html. Diese Kombination kann auf einen Versuch hindeuten, ein Banking-Portal nachzuahmen, anstatt als offizielle Website eines Finanzinstituts zu fungieren.
Sicherheitsbewertung für pendaftar4an-piinjaamanbrii.xuu.my.id
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 15 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing-, Betrugs- oder finanzdienstleistungsbezogen ein. Der Screenshot zeigt außerdem Branding im Zusammenhang mit Bank BRI, während die Domain selbst keine offizielle BRI-Webadresse zu sein scheint, was auf eine täuschend ähnliche Seite hindeuten kann, die dazu bestimmt ist, sensible Informationen wie Anmeldedaten oder Einmalpasswörter zu sammeln.
Zusätzlicher Kontext verstärkt die Bedenken: Die Domain ist erst 5 Tage alt, hat kein etabliertes Traffic-Ranking, und der gescannte Inhalt enthält eine otp.html-Seite, die von einem Malware-Scan als verdächtig markiert wurde. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als direkte Phishing-Erkennungen ist, aber dennoch erwähnenswert bleibt. Obwohl die im Scan aufgeführten großen Bedrohungsdatenbanken zum betreffenden Zeitpunkt ansonsten unauffällig waren, wiegt dies den Multi-Engine-Phishing-Konsens und die sichtbare Nachahmung einer Bankenmarke nicht auf.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und wird über Cloudflare-Infrastruktur bereitgestellt, mit Hosting- und Reverse-Proxy-Diensten in Verbindung mit Cloudflare sowie einer IP, die Kanada zugeordnet ist. Ein gültiges Zertifikat weist nur auf verschlüsselten Transport hin und sollte nicht als Nachweis der Legitimität betrachtet werden.
Die Domain wurde erst vor sehr kurzer Zeit registriert, verwendet Cloudflare-Nameserver und hat DNSSEC unsigned. Der Scan vermerkte außerdem verdächtige Verweise im Zusammenhang mit static.app-Skripten und eine markierte otp.html-Seite. In Kombination mit den bankbezogenen Inhalten auf einer nicht offiziellen Domain können diese technischen Indikatoren mit einem kurzlebigen Phishing-Setup vereinbar sein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?