pendaftaraan-pinjaamanbrii.cqq.my.id
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de pendaftaraan-pinjaamanbrii.cqq.my.id
Ce domaine semble se présenter comme une page liée à Bank BRI en indonésien, en utilisant une image de marque, des logos et des formulations telles que « Aktivasi Tarif Bank BRI » ainsi que des références à BRImo. La mise en page et les chemins liés tels que login.html, saldo.html, aktivasi.html et otp.html suggèrent qu’il pourrait être conçu pour guider les visiteurs à travers un processus de compte, de paiement ou de vérification plutôt que pour fournir un contenu informatif général.
D’après le nom de domaine, le site ne semble pas utiliser une adresse web officielle de Bank BRI. À la place, il utilise un long sous-domaine sur cqq.my.id avec une formulation ressemblant à des termes indonésiens liés à l’inscription et aux prêts, aux côtés d’une image de marque sur le thème de BRI. Cette combinaison peut indiquer une page non officielle tentant d’imiter le service orienté client d’un établissement financier.
Évaluation de sécurité de pendaftaraan-pinjaamanbrii.cqq.my.id
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 16 moteurs de sécurité sur 91, beaucoup le classant comme phishing ou malveillant, et une base de données majeure sur les menaces l’a répertorié pour une activité d’ingénierie sociale. Le contenu de la page semble également imiter un service bancaire tout en utilisant un domaine à l’apparence non officielle, ce qui constitue un schéma courant dans les campagnes de collecte d’identifiants.
Des éléments de contexte supplémentaires renforcent les inquiétudes : le domaine n’a que 12 jours, n’a pas de classement de trafic établi et comprend des pages telles que login.html et otp.html qui peuvent être destinées à collecter des informations de compte et des mots de passe à usage unique. Une analyse antimalware a également signalé un fichier suspect et des références suspectes à des scripts externes, bien que ces résultats heuristiques soient moins fiables que les détections plus larges de phishing. L’adresse IP du domaine figure également sur une blocklist de réputation de messagerie, ce qui constitue en soi un signal plus faible mais mérite néanmoins d’être noté.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public et est servi via l’infrastructure Cloudflare sur l’adresse IP 188.114.97.0, avec un hébergement géolocalisé au Canada. Les serveurs de noms sont configurés sur Cloudflare, et DNSSEC semble ne pas être signé. Un certificat valide indique un transport chiffré, mais ne confirme pas à lui seul la légitimité.
Du point de vue du risque technique, la combinaison d’un domaine très récent, d’un hébergement derrière Cloudflare, d’un DNSSEC non signé et de chemins de page suspects tels que /login.html et /otp.html peut correspondre à une configuration de phishing de courte durée. L’analyse a également relevé un fichier local suspect et des références suspectes à des scripts externes, ce qui peut justifier une prudence supplémentaire au moment de l’examen.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?