danaindonesiaa-nel.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de danaindonesiaa-nel.netlify.app
Este dominio parece alojar una página tematizada en torno a DANA, una marca indonesia de billetera digital y pagos. El título de la página, el texto en idioma indonesio y la marca visible sugieren que se presenta como una página de servicios financieros o de soporte de cuenta relacionada con pagos digitales, con opciones como problemas de cuenta y activación del servicio.
Sin embargo, el sitio está alojado en un subdominio de Netlify en lugar de en el dominio principal de la marca mostrado en los datos del escaneo, y la propia cadena del dominio incluye una forma alterada del nombre de la marca. Según el contenido disponible y el patrón de nomenclatura, esta página parece estar imitando o haciendo referencia a una plataforma financiera conocida en lugar de operar como un servicio independiente oficial.
Evaluación de seguridad de danaindonesiaa-nel.netlify.app
Múltiples señales del escaneo indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 17 de 90 motores de seguridad, en gran medida con veredictos relacionados con phishing, y una entrada en una base de datos de amenazas también indicó preocupaciones relacionadas con phishing. Además, la página se asemeja estrechamente a la marca DANA mientras utiliza un subdominio diferente alojado en Netlify, lo que puede indicar una página de apariencia similar destinada a captar información de los usuarios.
El escaneo de malware también informó de un archivo HTML sospechoso y numerosos recursos vinculados cargados desde un dominio externo de estilo de desarrollo que a su vez fue marcado heurísticamente. Aunque un único hallazgo heurístico puede tener baja confianza por sí solo, el patrón más amplio aquí es más preocupante porque aparece junto con detecciones sustanciales de phishing en múltiples motores e imitación del estilo de la marca. La dirección IP del dominio también figura en una blocklist de reputación de correo, lo que por sí solo es una señal más débil, pero aun así merece mención.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado válido emitido por una autoridad de certificación reconocida, y parece estar alojado en infraestructura de Netlify respaldada por alojamiento en la nube en Frankfurt, Germany. El dominio utiliza alojamiento y nameservers relacionados con Netlify, y DNSSEC parece no estar firmado.
Desde una perspectiva de seguridad, las principales preocupaciones no son la configuración de TLS, sino el patrón de contenido e infraestructura: una página de apariencia financiera con marca en un subdominio de alojamiento de terceros, recursos vinculados sospechosos desde un dominio de desarrollo externo y amplias detecciones de phishing en los motores de seguridad. Esos factores pueden ser más relevantes que la presencia de SSL válido, ya que las páginas de phishing también suelen usar HTTPS.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?