pendaftar4an-piinjaamanbrii.xuu.my.id
Categoria: Phishing And Fraud
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di pendaftar4an-piinjaamanbrii.xuu.my.id
Questo sito web sembra presentarsi come una pagina di servizi finanziari collegata a Bank BRI in lingua indonesiana, utilizzando branding, loghi e linguaggio associati alle transazioni bancarie e ai servizi di conto. Il titolo della pagina fa riferimento a "Aktivasi Tarif Bank BRI" e il contenuto visibile suggerisce un flusso di lavoro che coinvolge attivazione delle transazioni, accesso, saldo e pagine relative a OTP.
In base al nome di dominio e agli elementi della pagina, il sito non sembra utilizzare un dominio ufficiale di Bank BRI. Utilizza invece un sottodominio registrato di recente sotto xuu.my.id con una formulazione che richiama la terminologia di prestito o registrazione e include pagine come login.html, saldo.html, aktivasi.html e otp.html. Questa combinazione può indicare un tentativo di imitare un portale bancario piuttosto che operare come sito web ufficiale di un istituto finanziario.
Valutazione sicurezza di pendaftar4an-piinjaamanbrii.xuu.my.id
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 15 su 91 motori di sicurezza e diverse fonti di classificazione web lo hanno categorizzato come phishing, frode o correlato ai servizi finanziari. Lo screenshot mostra inoltre un branding associato a Bank BRI, mentre il dominio stesso non sembra essere un indirizzo web ufficiale di BRI, il che può indicare una pagina sosia destinata a raccogliere informazioni sensibili come credenziali di accesso o password monouso.
Ulteriore contesto aumenta la preoccupazione: il dominio ha solo 5 giorni, non ha una classifica di traffico consolidata e il contenuto analizzato include una pagina otp.html che è stata contrassegnata come sospetta da una scansione malware. Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione mail, che è un segnale più debole rispetto ai rilevamenti diretti di phishing ma comunque degno di nota. Sebbene i principali database di minacce elencati nella scansione risultassero per il resto puliti al momento, ciò non supera il consenso multi-engine sul phishing e la visibile imitazione del marchio bancario.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL valido emesso da una certificate authority mainstream ed è servito tramite infrastruttura Cloudflare, con servizi di hosting e reverse-proxy associati a Cloudflare e un IP geolocalizzato in Canada. Un certificato valido indica soltanto un trasporto cifrato e non dovrebbe essere considerato una prova di legittimità.
Il dominio è registrato molto di recente, utilizza nameserver Cloudflare e ha DNSSEC unsigned. La scansione ha inoltre rilevato riferimenti sospetti che coinvolgono script static.app e una pagina otp.html segnalata. In combinazione con il contenuto a tema bancario su un dominio non ufficiale, questi indicatori tecnici possono essere coerenti con una configurazione di phishing di breve durata.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?