pendaftaraan-pinjaamanbrii.cqq.my.id
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von pendaftaraan-pinjaamanbrii.cqq.my.id
Diese Domain scheint sich als eine mit Bank BRI verbundene Seite auf Indonesisch darzustellen und verwendet Branding, Logos und Formulierungen wie „Aktivasi Tarif Bank BRI“ sowie Verweise auf BRImo. Das Seitenlayout und verlinkte Pfade wie login.html, saldo.html, aktivasi.html und otp.html deuten darauf hin, dass sie möglicherweise darauf ausgelegt ist, Besucher durch einen Konto-, Zahlungs- oder Verifizierungsablauf zu führen, anstatt allgemeine Informationsinhalte bereitzustellen.
Basierend auf dem Domainnamen scheint die Website keine offizielle Webadresse von Bank BRI zu verwenden. Stattdessen nutzt sie eine lange Subdomain auf cqq.my.id mit Formulierungen, die indonesischen Begriffen für Registrierung und Darlehen ähneln, zusammen mit BRI-bezogenem Branding. Diese Kombination kann auf eine inoffizielle Seite hindeuten, die versucht, einen kundenorientierten Dienst eines Finanzinstituts nachzuahmen.
Sicherheitsbewertung für pendaftaraan-pinjaamanbrii.cqq.my.id
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 16 von 91 Sicherheits-Engines markiert, wobei viele sie als Phishing oder bösartig einstuften, und eine große Bedrohungsdatenbank führte sie wegen Social-Engineering-Aktivitäten. Auch der Seiteninhalt scheint einen Bankdienst nachzuahmen, während eine nicht offiziell wirkende Domain verwendet wird, was ein häufiges Muster bei Kampagnen zum Abgreifen von Zugangsdaten ist.
Zusätzlicher Kontext erhöht die Besorgnis: Die Domain ist erst 12 Tage alt, hat kein etabliertes Traffic-Ranking und enthält Seiten wie login.html und otp.html, die möglicherweise dazu bestimmt sind, Konto- und Einmalpasswort-Informationen zu erfassen. Ein Malware-Scan meldete außerdem eine verdächtige Datei und verdächtige Verweise auf externe Skripte, obwohl diese heuristischen Befunde weniger belastbar sind als die umfassenderen Phishing-Erkennungen. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und wird über Cloudflare-Infrastruktur auf der IP-Adresse 188.114.97.0 bereitgestellt, wobei das Hosting nach Kanada geolokalisiert ist. Die Nameserver sind auf Cloudflare gesetzt, und DNSSEC scheint unsigniert zu sein. Ein gültiges Zertifikat weist auf verschlüsselten Transport hin, bestätigt für sich genommen jedoch nicht die Legitimität.
Aus technischer Risikoperspektive kann die Kombination aus einer sehr neuen Domain, über Cloudflare vorgeschaltetem Hosting, unsigniertem DNSSEC und verdächtigen Seitenpfaden wie /login.html und /otp.html mit einer kurzlebigen Phishing-Einrichtung vereinbar sein. Der Scan vermerkte außerdem eine verdächtige lokale Datei und verdächtige Verweise auf externe Skripte, was zum Zeitpunkt der Prüfung zusätzliche Vorsicht rechtfertigen kann.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?