d4n4-aktifasi.flashcharger.my.id
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de d4n4-aktifasi.flashcharger.my.id
Este sitio web parece presentarse como una página de servicios financieros relacionada con DANA en indonesio, utilizando marca, logotipos y texto asociados con la plataforma de billetera digital DANA. El título de la página y la meta description describen a DANA como un servicio de pagos digitales y transacciones, y la captura de pantalla muestra avisos temáticos de actividad de cuenta y activación, como "DANA Protection", así como opciones para activar funciones relacionadas con pagos.
Sin embargo, el dominio en sí no es el dominio oficial principal de DANA que se muestra en los recursos de la página, y el patrón de nombre "d4n4-aktifasi" parece diseñado para asemejarse a la marca DANA mediante sustitución de caracteres y un señuelo temático de activación. Según el contenido visible y la estructura del dominio, el sitio parece estar intentando imitar un servicio de cuenta financiera o billetera en lugar de operar como una plataforma con marca independiente.
Evaluación de seguridad de d4n4-aktifasi.flashcharger.my.id
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 13 de 91 motores de seguridad, y varias fuentes de clasificación web lo categorizaron como phishing o relacionado con fraude. La página también se parece mucho a la marca DANA mientras utiliza un dominio diferente, lo que puede indicar un sitio web imitador destinado a capturar credenciales de usuario u otra información financiera sensible.
El contexto adicional aumenta la preocupación: el dominio es muy nuevo, con 49 días de antigüedad, no tiene una clasificación de tráfico establecida, y la captura de pantalla muestra marca de servicios financieros y avisos de activación de cuenta que suelen asociarse con campañas de robo de credenciales. Aunque el análisis de archivos de malware no detectó archivos maliciosos y las principales bases de datos de amenazas clasificaban la URL como limpia en el momento de este análisis, esas señales no superan las detecciones de phishing por múltiples motores ni la aparente imitación de marca.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
Se pudo acceder al sitio a través de HTTPS con un certificado TLS válido emitido por una autoridad de certificación reconocida, y parece estar servido mediante infraestructura de Cloudflare en la dirección IP 172.67.136.124. Los nameservers también apuntan a Cloudflare, lo que sugiere que el sitio utiliza una configuración de proxy inverso/CDN. DNSSEC parece no estar firmado en el momento de este análisis.
Desde una perspectiva de revisión de seguridad, la principal preocupación no es el cifrado del transporte en sí, sino la discrepancia entre la marca financiera mostrada y el dominio de host no relacionado. El dominio fue registrado recientemente, no está clasificado y está alojado detrás de infraestructura perimetral compartida, lo que puede dificultar más la atribución en campañas de phishing de corta duración.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?