aktifkaanpaylattersx.iux.my.id
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de aktifkaanpaylattersx.iux.my.id
Ce domaine semble se présenter comme une page de services financiers liée à DANA, un portefeuille numérique et une plateforme de paiements indonésiens. Le titre de la page, l’image de marque et le texte affiché font référence à DANA, aux transactions numériques et à des services tels que PayLater, les demandes de paiement échelonné, le signalement de problèmes de transaction et le signalement de problèmes de compte.
D’après la capture d’écran et les métadonnées, le site semble conçu pour imiter une page d’accueil officielle destinée aux clients d’un service de paiement ou de fintech. Il fait également référence à des entités financières et commerciales indonésiennes bien connues dans les visuels de la page, ce qui peut être destiné à renforcer sa crédibilité. Cependant, le domaine lui-même n’est pas le domaine principal de la marque affiché dans le contenu de la page, et le site semble être hébergé sur un sous-domaine distinct sous iux.my.id plutôt que sur un domaine d’entreprise officiel évident.
Évaluation de sécurité de aktifkaanpaylattersx.iux.my.id
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 15 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. Le contenu de la page semble également imiter une marque financière reconnaissable tout en utilisant un nom de domaine différent, ce qui peut indiquer une tentative de collecter des informations utilisateur ou des identifiants sous l’apparence d’un service de paiement légitime.
Bien que l’analyse anti-malware n’ait détecté aucun fichier malveillant et que les principales bases de données de menaces liées aux contenus malveillants soient restées vierges au moment de cette analyse, cela ne compense pas les indicateurs de phishing plus forts. En outre, l’adresse IP du domaine figure sur une liste de blocage de réputation mail, ce qui constitue à lui seul un signal plus faible mais mérite néanmoins d’être noté. La combinaison de détections de phishing par plusieurs moteurs, d’indices d’usurpation d’un service financier et d’un contexte de faible confiance suggère un risque réel.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec un hébergement acheminé via l’infrastructure Cloudflare et des serveurs de noms également configurés sur Cloudflare. L’adresse IP du serveur résolue est 104.21.58.50, et le certificat était valide jusqu’à la fin de 2026 au moment de cette analyse. DNSSEC semble ne pas être signé.
D’un point de vue technique, la présence de HTTPS ne doit pas être considérée comme une preuve de légitimité, car les pages de phishing utilisent aussi couramment des certificats valides. Le domaine est relativement récent en termes de réputation pratique, n’est pas classé dans les principales listes de trafic et s’appuie sur une présentation de marque qui ne correspond pas au nom de domaine, ce qui peut constituer une préoccupation de sécurité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?