pendaftaraan-pinjaamanbrii.cqq.my.id
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de pendaftaraan-pinjaamanbrii.cqq.my.id
Este dominio parece presentarse como una página relacionada con Bank BRI en indonesio, utilizando marca, logotipos y textos como "Aktivasi Tarif Bank BRI" y referencias a BRImo. El diseño de la página y las rutas enlazadas como login.html, saldo.html, aktivasi.html y otp.html sugieren que puede estar diseñado para guiar a los visitantes a través de un flujo de cuenta, pago o verificación, en lugar de proporcionar contenido informativo general.
Según el nombre de dominio, el sitio no parece utilizar una dirección web oficial de Bank BRI. En su lugar, utiliza un subdominio largo en cqq.my.id con textos que se asemejan a términos indonesios de registro y préstamos, junto con una imagen de marca temática de BRI. Esa combinación puede indicar una página no oficial que intenta imitar el servicio orientado al cliente de una institución financiera.
Evaluación de seguridad de pendaftaraan-pinjaamanbrii.cqq.my.id
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 16 de 91 motores de seguridad, y muchos lo clasificaron como phishing o malicioso, mientras que una importante base de datos de amenazas lo incluyó por actividad de ingeniería social. El contenido de la página también parece imitar un servicio bancario mientras utiliza un dominio que no parece oficial, lo cual es un patrón común en campañas de robo de credenciales.
Un contexto adicional aumenta la preocupación: el dominio tiene solo 12 días de antigüedad, no tiene una clasificación de tráfico establecida e incluye páginas como login.html y otp.html que pueden estar destinadas a recopilar información de cuentas y contraseñas de un solo uso. Un análisis de malware también informó de un archivo sospechoso y referencias sospechosas a scripts externos, aunque esos hallazgos heurísticos tienen menor nivel de confianza que las detecciones más amplias de phishing. La dirección IP del dominio también figura en una blocklist de reputación de correo, lo cual es una señal más débil por sí sola, pero aun así merece mención.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida y se sirve a través de la infraestructura de Cloudflare en la dirección IP 188.114.97.0, con el alojamiento geolocalizado en Canadá. Los nameservers están configurados en Cloudflare, y DNSSEC parece no estar firmado. Un certificado válido indica transporte cifrado, pero por sí solo no confirma la legitimidad.
Desde una perspectiva de riesgo técnico, la combinación de un dominio muy nuevo, alojamiento detrás de Cloudflare, DNSSEC sin firmar y rutas de página sospechosas como /login.html y /otp.html puede ser consistente con una configuración de phishing de corta duración. El análisis también señaló un archivo local sospechoso y referencias sospechosas a scripts externos, lo que puede justificar cautela adicional en el momento de la revisión.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?