d4n4-aktifasi.flashcharger.my.id
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de d4n4-aktifasi.flashcharger.my.id
Ce site web semble se présenter comme une page de services financiers liée à DANA en indonésien, en utilisant une image de marque, des logos et du texte associés à la plateforme de portefeuille numérique DANA. Le titre de la page et la méta-description décrivent DANA comme un service de paiements numériques et de transactions, et la capture d’écran montre des invites liées à l’activité du compte et à l’activation, telles que "DANA Protection", ainsi que des options pour activer des fonctionnalités liées au paiement.
Cependant, le domaine lui-même n’est pas le principal domaine officiel de DANA indiqué dans les ressources de la page, et le schéma de nommage "d4n4-aktifasi" semble conçu pour ressembler à la marque DANA tout en utilisant une substitution de caractères et un leurre sur le thème de l’activation. D’après le contenu visible et la structure du domaine, le site semble tenter d’imiter un service de compte financier ou de portefeuille plutôt que de fonctionner comme une plateforme dotée d’une marque indépendante.
Évaluation de sécurité de d4n4-aktifasi.flashcharger.my.id
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 13 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. La page ressemble également de près à la marque DANA tout en utilisant un domaine différent, ce qui peut indiquer un site ressemblant destiné à capturer des identifiants d’utilisateur ou d’autres informations financières sensibles.
Un contexte supplémentaire accroît les inquiétudes : le domaine est très récent avec 49 jours d’ancienneté, n’a pas de classement de trafic établi, et la capture d’écran montre une image de marque de services financiers et des invites d’activation de compte couramment associées à des campagnes de collecte d’identifiants. Bien que l’analyse des fichiers malveillants n’ait pas détecté de fichiers malveillants et que les principales bases de données de menaces aient répertorié l’URL comme propre au moment de cette analyse, ces signaux ne l’emportent pas sur les détections de phishing par plusieurs moteurs et l’imitation apparente de la marque.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible via HTTPS avec un certificat TLS valide émis par une autorité de certification grand public, et il semble être servi via l’infrastructure Cloudflare à l’adresse IP 172.67.136.124. Les serveurs de noms pointent également vers Cloudflare, ce qui suggère que le site utilise une configuration reverse-proxy/CDN. DNSSEC semble ne pas être signé au moment de cette analyse.
Du point de vue d’un examen de sécurité, la principale préoccupation ne concerne pas le chiffrement du transport lui-même, mais le décalage entre l’image de marque financière affichée et le domaine hôte non lié. Le domaine est récemment enregistré, non classé, et hébergé derrière une infrastructure edge partagée, ce qui peut rendre l’attribution plus difficile dans des campagnes de phishing de courte durée.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?