d4n4-aktifasi.flashcharger.my.id
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di d4n4-aktifasi.flashcharger.my.id
Questo sito web sembra presentarsi come una pagina di servizi finanziari correlata a DANA in lingua indonesiana, utilizzando branding, loghi e testo associati alla piattaforma di portafoglio digitale DANA. Il titolo della pagina e la meta description descrivono DANA come un servizio di pagamenti digitali e transazioni, e lo screenshot mostra richieste relative all'attività dell'account e all'attivazione, come "DANA Protection" e opzioni per attivare funzionalità legate ai pagamenti.
Tuttavia, il dominio stesso non è il dominio ufficiale principale di DANA mostrato nelle risorse della pagina, e il modello di denominazione "d4n4-aktifasi" sembra progettato per assomigliare al marchio DANA utilizzando la sostituzione di caratteri e un'esca a tema attivazione. In base al contenuto visibile e alla struttura del dominio, il sito sembra tentare di imitare un servizio di conto finanziario o portafoglio, piuttosto che operare come una piattaforma con un marchio indipendente.
Valutazione sicurezza di d4n4-aktifasi.flashcharger.my.id
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 13 su 91 motori di sicurezza, e diverse fonti di classificazione web lo hanno categorizzato come phishing o correlato a frodi. La pagina inoltre assomiglia molto al marchio DANA pur utilizzando un dominio diverso, il che può indicare un sito sosia destinato a raccogliere credenziali utente o altre informazioni finanziarie sensibili.
Un contesto aggiuntivo aumenta la preoccupazione: il dominio è molto recente, con 49 giorni di età, non ha una classifica di traffico consolidata, e lo screenshot mostra branding di servizi finanziari e richieste di attivazione dell'account comunemente associati a campagne di raccolta di credenziali. Sebbene la scansione dei file malware non abbia rilevato file dannosi e i principali database di minacce abbiano indicato l'URL come pulito al momento di questa scansione, questi segnali non superano i rilevamenti di phishing da parte di più motori e l'apparente imitazione del marchio.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato TLS valido emesso da una certificate authority di primo piano, e sembra essere servito tramite l'infrastruttura Cloudflare sull'indirizzo IP 172.67.136.124. Anche i nameserver puntano a Cloudflare, suggerendo che il sito utilizzi una configurazione reverse-proxy/CDN. DNSSEC risulta non firmato al momento di questa scansione.
Dal punto di vista della revisione della sicurezza, la preoccupazione principale non è la cifratura del trasporto in sé, ma la discrepanza tra il branding finanziario mostrato e il dominio host non correlato. Il dominio è registrato di recente, non è classificato ed è ospitato dietro un'infrastruttura edge condivisa, il che può rendere più difficile l'attribuzione nelle campagne di phishing di breve durata.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?