danaa-dompett-digitall.ukw.my.id
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de danaa-dompett-digitall.ukw.my.id
Le domaine danaa-dompett-digitall.ukw.my.id semble se présenter comme une page liée à DANA, un portefeuille numérique indonésien et une plateforme de transactions financières. Le titre de sa page et sa meta description font référence aux paiements numériques, aux transferts d’argent, aux paiements QR et aux actions liées au compte, tandis que la capture d’écran montre une image de marque et des éléments d’interface associés à un service de portefeuille mobile.
Cependant, le nom de domaine lui-même ne semble pas correspondre au schéma de dénomination officiel auquel on s’attendrait généralement pour une grande plateforme financière. À la place, il utilise une structure plus longue de type sous-domaine avec des orthographes modifiées telles que "danaa", "dompett" et "digitall", ce qui peut indiquer une tentative d’imiter une marque de paiement reconnaissable plutôt qu’une propriété web officielle de l’entreprise.
D’après le contenu visible, le site semble cibler les utilisateurs indonésophones et pourrait tenter d’attirer des visiteurs recherchant une assistance de compte ou des services liés aux paiements. Comme il fait référence à des actions sur des comptes financiers telles que l’activation, la réparation de compte et la suppression de compte, il serait probablement classé comme un site lié à la finance, bien que sa présentation soulève des préoccupations quant à son authenticité.
Évaluation de sécurité de danaa-dompett-digitall.ukw.my.id
Ce site web présente plusieurs indicateurs de risque notables au moment de cette analyse. Plus important encore, il a été signalé par 16 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou autrement malveillant. Le contenu de la page semble également imiter la marque du portefeuille numérique DANA, et le domaine ressemble étroitement à cette image de marque tout en utilisant des orthographes modifiées et une structure d’hôte non liée, ce qui peut indiquer un site ressemblant destiné à tromper les visiteurs.
Bien que le résumé de l’analyse des malwares n’ait pas identifié de fichiers signalés et que plusieurs grandes bases de données de menaces aient été exemptes d’alertes au moment de cette analyse, ces signaux sont ici contrebalancés par le consensus multi-moteur sur le phishing et par les preuves visuelles d’imitation de marque sur une page à thème financier. En outre, l’adresse IP du domaine figure sur une blocklist de réputation mail, ce qui constitue à lui seul un signal plus faible mais ajoute tout de même un léger motif de prudence.
Comme cette page semble demander ou faciliter des actions sensibles liées au compte sous l’image de marque d’un service de paiement connu, toute interaction avec elle pourrait comporter un risque accru, en particulier si des identifiants, des numéros de téléphone ou des détails de paiement sont demandés. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services et est servi via l’infrastructure Cloudflare à l’adresse IP 104.21.91.247. Ses nameservers sont également chez Cloudflare, ce qui suggère que le domaine utilise une configuration reverse-proxy/CDN pouvant masquer les détails de l’hébergement d’origine. DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire.
Du point de vue de l’analyse technique, seuls deux fichiers ont été examinés et aucun fichier malveillant, lien externe ou iframe n’a été identifié dans cet instantané limité. Malgré cela, la préoccupation la plus importante ici n’est pas une mauvaise configuration du serveur, mais l’apparente usurpation d’une marque financière combinée à de larges détections de phishing provenant de plusieurs moteurs de sécurité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?