danaindonesiaa-nel.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de danaindonesiaa-nel.netlify.app
Ce domaine semble héberger une page sur le thème de DANA, une marque indonésienne de portefeuille numérique et de paiements. Le titre de la page, le texte en langue indonésienne et l’image de marque visible suggèrent qu’elle se présente comme une page de services financiers ou d’assistance de compte liée aux paiements numériques, avec des options telles que des problèmes de compte et l’activation du service.
Cependant, le site est hébergé sur un sous-domaine Netlify plutôt que sur le domaine principal de la marque indiqué dans les données d’analyse, et la chaîne du domaine elle-même inclut une forme modifiée du nom de la marque. D’après le contenu disponible et le schéma de dénomination, cette page semble imiter ou faire référence à une plateforme financière connue plutôt que fonctionner comme un service autonome officiel.
Évaluation de sécurité de danaindonesiaa-nel.netlify.app
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 17 moteurs de sécurité sur 90, principalement avec des verdicts liés au phishing, et une inscription dans une base de données de menaces indiquait également des préoccupations liées au phishing. En outre, la page ressemble fortement à l’image de marque de DANA tout en utilisant un sous-domaine différent hébergé sur Netlify, ce qui peut indiquer une page ressemblante destinée à recueillir des informations d’utilisateurs.
L’analyse anti-malware a également signalé un fichier HTML suspect et de nombreux éléments liés chargés depuis un domaine externe de type développement qui était lui-même signalé de manière heuristique. Bien qu’une seule détection heuristique puisse, à elle seule, être de faible confiance, le schéma plus large observé ici est plus préoccupant car il apparaît parallèlement à d’importantes détections de phishing par plusieurs moteurs et à une imitation du style de la marque. L’adresse IP du domaine figure également sur une blocklist de réputation mail, ce qui constitue en soi un signal plus faible mais mérite tout de même d’être noté.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat valide émis par une autorité de certification grand public, et il semble être hébergé sur une infrastructure Netlify reposant sur un hébergement cloud à Francfort, en Allemagne. Le domaine utilise un hébergement et des nameservers liés à Netlify, et DNSSEC semble ne pas être signé.
Du point de vue de la sécurité, les principales préoccupations ne concernent pas la configuration TLS mais le contenu et le schéma d’infrastructure : une page à l’apparence financière et de marque sur un sous-domaine d’hébergement tiers, des éléments liés suspects provenant d’un domaine de développement externe, et de larges détections de phishing par les moteurs de sécurité. Ces facteurs peuvent être plus pertinents que la présence d’un SSL valide, puisque les pages de phishing utilisent aussi couramment HTTPS.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?