versilink-2025.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de versilink-2025.netlify.app
Ce domaine semble héberger une simple page d’accueil présentée comme « DANA | Customer Care », en utilisant une image de marque associée à DANA, un service indonésien de portefeuille numérique et de paiements. La page demande aux visiteurs de saisir un numéro de téléphone mobile et comprend un texte en indonésien concernant la poursuite sous réserve des conditions et de la politique de confidentialité, ce qui laisse penser qu’elle est destinée à ressembler à une page d’entrée liée à l’assistance client ou au compte.
D’après la structure du domaine, il s’agit d’un sous-domaine hébergé sur Netlify plutôt que d’un domaine manifestement officiel appartenant à DANA. La page fait également référence à des ressources liées à l’image de marque dana.id tout en fonctionnant depuis versilink-2025.netlify.app, ce qui peut indiquer une campagne non officielle, une interface clonée ou une page d’imitation plutôt qu’un site web principal de l’entreprise.
La présentation générale semble étroitement axée sur la collecte de données saisies par l’utilisateur plutôt que sur la fourniture d’informations plus larges sur l’entreprise, de ressources d’assistance ou d’une navigation de service normale. Cette fonctionnalité limitée est couramment observée sur des pages d’accueil temporaires et peut justifier une prudence supplémentaire lorsque l’image de marque ne correspond pas au domaine d’hébergement.
Évaluation de sécurité de versilink-2025.netlify.app
Plusieurs signaux de sécurité suscitent des inquiétudes concernant cette page au moment de cette analyse. Elle a été signalée par 10 moteurs de sécurité sur 91, plusieurs la classant comme phishing ou malveillante. En outre, la page se présente visuellement comme une page de service client DANA tout en utilisant un sous-domaine Netlify au lieu d’un domaine de marque apparemment officiel, ce qui peut indiquer une configuration d’imitation destinée à reproduire un service financier.
L’analyse des logiciels malveillants a également signalé un élément suspect et identifié des ressources référencées en externe provenant d’un autre domaine signalé. Bien qu’une inscription sur une blocklist de réputation de messagerie liée à l’adresse IP du site constitue un signal plus faible que des détections directes de phishing, elle ajoute tout de même un indicateur mineur de prudence et signifie que les vérifications liées aux listes noires n’étaient pas entièrement exemptes d’alertes au moment de cette analyse.
Pris ensemble, la combinaison de détections de phishing par plusieurs moteurs, d’une présentation de type marque sur un sous-domaine d’hébergement non lié, et de ressources liées suspectes suggère un risque accru. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide délivré par une autorité de certification grand public, avec une expiration allant jusqu’en 2027. Il est hébergé sur l’infrastructure Netlify, reposant sur AWS à Francfort, en Allemagne. Le domaine lui-même a plusieurs années, mais comme il s’agit d’un sous-domaine hébergé sur un service de plateforme, l’ancienneté de l’enregistrement parent n’indique pas nécessairement une légitimité de longue durée pour le contenu spécifique de la page.
DNSSEC semble ne pas être signé. La page charge des ressources externes depuis plusieurs domaines, y compris des ressources liées à l’image de marque provenant de dana.id et des images provenant d’un autre domaine qui a été signalé comme suspect par l’analyse des logiciels malveillants. Techniquement, la seule présence de HTTPS ne doit pas être considérée comme une preuve de légitimité, en particulier lorsqu’une page demande des données sensibles saisies par l’utilisateur tout en fonctionnant depuis un sous-domaine d’hébergement tiers.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?