pendaftar4an-piinjaamanbrii.xuu.my.id
Categoría: Phishing And Fraud
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de pendaftar4an-piinjaamanbrii.xuu.my.id
Este sitio web parece presentarse como una página de servicios financieros relacionada con Bank BRI en indonesio, utilizando marca, logotipos y lenguaje asociados con transacciones bancarias y servicios de cuenta. El título de la página hace referencia a "Aktivasi Tarif Bank BRI", y el contenido visible sugiere un flujo de trabajo que involucra activación de transacciones, inicio de sesión, saldo y páginas relacionadas con OTP.
Según el nombre de dominio y los elementos de la página, el sitio no parece utilizar un dominio oficial de Bank BRI. En su lugar, utiliza un subdominio registrado recientemente bajo xuu.my.id con una redacción que se asemeja a terminología de préstamos o registro e incluye páginas como login.html, saldo.html, aktivasi.html y otp.html. Esta combinación puede indicar un intento de imitar un portal bancario en lugar de operar como un sitio web oficial de una institución financiera.
Evaluación de seguridad de pendaftar4an-piinjaamanbrii.xuu.my.id
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 15 de 91 motores de seguridad, y varias fuentes de clasificación web lo categorizaron como phishing, fraude o relacionado con servicios financieros. La captura de pantalla también muestra elementos de marca asociados con Bank BRI, mientras que el propio dominio no parece ser una dirección web oficial de BRI, lo que puede indicar una página de imitación destinada a recopilar información sensible, como credenciales de inicio de sesión o contraseñas de un solo uso.
El contexto adicional aumenta la preocupación: el dominio tiene solo 5 días de antigüedad, no tiene una clasificación de tráfico establecida, y el contenido analizado incluye una página otp.html que fue marcada como sospechosa por un análisis de malware. La dirección IP del dominio también figura en una lista de bloqueo de reputación de correo, lo cual es una señal más débil que las detecciones directas de phishing, pero aun así merece mención. Aunque las principales bases de datos de amenazas incluidas en el análisis estaban por lo demás limpias en ese momento, eso no supera el consenso de phishing de múltiples motores ni la imitación visible de una marca bancaria.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido emitido por una autoridad de certificación reconocida y se sirve a través de la infraestructura de Cloudflare, con servicios de alojamiento y proxy inverso asociados con Cloudflare y una IP geolocalizada en Canadá. Un certificado válido solo indica transporte cifrado y no debe considerarse una prueba de legitimidad.
El dominio está registrado muy recientemente, utiliza nameservers de Cloudflare y tiene DNSSEC unsigned. El análisis también señaló referencias sospechosas relacionadas con scripts de static.app y una página otp.html marcada. En combinación con el contenido temático bancario en un dominio no oficial, estos indicadores técnicos pueden ser compatibles con una configuración de phishing de corta duración.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?