danaindonesiaa-nel.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di danaindonesiaa-nel.netlify.app
Questo dominio sembra ospitare una pagina a tema DANA, un marchio indonesiano di portafoglio digitale e pagamenti. Il titolo della pagina, il testo in lingua indonesiana e il branding visibile suggeriscono che si presenti come una pagina di servizi finanziari o di supporto account relativa ai pagamenti digitali, con opzioni come problemi dell'account e attivazione del servizio.
Tuttavia, il sito è ospitato su un sottodominio Netlify anziché sul dominio principale del marchio mostrato nei dati della scansione, e la stringa del dominio stessa include una forma alterata del nome del marchio. In base al contenuto disponibile e al modello di denominazione, questa pagina sembra imitare o fare riferimento a una piattaforma finanziaria nota piuttosto che operare come un servizio autonomo ufficiale.
Valutazione sicurezza di danaindonesiaa-nel.netlify.app
Molteplici segnali della scansione indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 17 su 90 motori di sicurezza, in gran parte con verdetti relativi al phishing, e anche una voce in un database di minacce indicava preoccupazioni legate al phishing. Inoltre, la pagina richiama da vicino il branding di DANA pur utilizzando un diverso sottodominio ospitato su Netlify, il che può indicare una pagina sosia destinata a raccogliere informazioni degli utenti.
La scansione malware ha inoltre segnalato un file HTML sospetto e numerose risorse collegate caricate da un dominio esterno in stile sviluppo che era esso stesso segnalato euristicamente. Sebbene un singolo rilevamento euristico possa avere di per sé un basso livello di confidenza, il quadro più ampio qui è più preoccupante perché appare insieme a sostanziali rilevamenti di phishing da parte di più motori e a un'imitazione in stile marchio. Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione mail, che di per sé è un segnale più debole ma comunque degno di nota.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito viene servito tramite HTTPS con un certificato valido emesso da una certificate authority di primo piano, e sembra essere ospitato su infrastruttura Netlify supportata da hosting cloud a Francoforte, Germania. Il dominio utilizza hosting e nameserver correlati a Netlify, e DNSSEC sembra non essere firmato.
Dal punto di vista della sicurezza, le principali preoccupazioni non riguardano la configurazione TLS ma il modello di contenuti e infrastruttura: una pagina dall'aspetto finanziario e con marchio su un sottodominio di hosting di terze parti, risorse collegate sospette da un dominio di sviluppo esterno e ampi rilevamenti di phishing tra i motori di sicurezza. Questi fattori possono essere più rilevanti della presenza di SSL valido, poiché anche le pagine di phishing usano comunemente HTTPS.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?