pendaftar4an-piinjaamanbrii.xuu.my.id
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de pendaftar4an-piinjaamanbrii.xuu.my.id
Ce site web semble se présenter comme une page de services financiers liée à Bank BRI en indonésien, en utilisant une image de marque, des logos et un langage associés aux transactions bancaires et aux services de compte. Le titre de la page fait référence à « Aktivasi Tarif Bank BRI », et le contenu visible suggère un parcours impliquant l’activation de transactions, la connexion, le solde et des pages liées à l’OTP.
D’après le nom de domaine et les éléments de la page, le site ne semble pas utiliser un domaine officiel de Bank BRI. À la place, il utilise un sous-domaine récemment enregistré sous xuu.my.id avec une formulation qui ressemble à une terminologie de prêt ou d’inscription et inclut des pages telles que login.html, saldo.html, aktivasi.html et otp.html. Cette combinaison peut indiquer une tentative d’imiter un portail bancaire plutôt que d’exploiter le site web officiel d’un établissement financier.
Évaluation de sécurité de pendaftar4an-piinjaamanbrii.xuu.my.id
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 15 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme phishing, fraude ou lié aux services financiers. La capture d’écran montre également une image de marque associée à Bank BRI, tandis que le domaine lui-même ne semble pas être une adresse web officielle de BRI, ce qui peut indiquer une page d’imitation destinée à collecter des informations sensibles telles que des identifiants de connexion ou des mots de passe à usage unique.
Des éléments de contexte supplémentaires renforcent les inquiétudes : le domaine n’a que 5 jours, n’a pas de classement de trafic établi, et le contenu analysé comprend une page otp.html qui a été marquée comme suspecte par une analyse anti-malware. L’adresse IP du domaine figure également sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible que des détections directes de phishing, mais mérite tout de même d’être signalé. Bien que les principales bases de données de menaces mentionnées dans l’analyse aient par ailleurs été exemptes d’alertes au moment de celle-ci, cela ne l’emporte pas sur le consensus multi-moteur de phishing et l’imitation visible d’une marque bancaire.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par une autorité de certification grand public et est servi via l’infrastructure Cloudflare, avec des services d’hébergement et de reverse-proxy associés à Cloudflare et une IP géolocalisée au Canada. Un certificat valide indique uniquement un transport chiffré et ne doit pas être considéré comme une preuve de légitimité.
Le domaine est très récemment enregistré, utilise des nameservers Cloudflare et a DNSSEC unsigned. L’analyse a également relevé des références suspectes impliquant des scripts static.app et une page otp.html signalée. Combinés au contenu à thème bancaire sur un domaine non officiel, ces indicateurs techniques peuvent être compatibles avec une configuration de phishing de courte durée.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?