pendaftaraan-pinjaamanbrii.cqq.my.id
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di pendaftaraan-pinjaamanbrii.cqq.my.id
Questo dominio sembra presentarsi come una pagina correlata a Bank BRI in lingua indonesiana, utilizzando branding, loghi e formulazioni come "Aktivasi Tarif Bank BRI" e riferimenti a BRImo. Il layout della pagina e i percorsi collegati come login.html, saldo.html, aktivasi.html e otp.html suggeriscono che potrebbe essere progettato per guidare i visitatori attraverso un flusso di account, pagamento o verifica, piuttosto che fornire contenuti informativi generali.
In base al nome di dominio, il sito non sembra utilizzare un indirizzo web ufficiale di Bank BRI. Utilizza invece un lungo sottodominio su cqq.my.id con una formulazione che richiama termini indonesiani relativi a registrazione e prestiti, insieme a un branding a tema BRI. Questa combinazione può indicare una pagina non ufficiale che tenta di imitare il servizio rivolto ai clienti di un istituto finanziario.
Valutazione sicurezza di pendaftaraan-pinjaamanbrii.cqq.my.id
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 16 su 91 motori di sicurezza, con molti che lo classificano come phishing o malevolo, e un importante database di minacce lo ha elencato per attività di social-engineering. Anche il contenuto della pagina sembra imitare un servizio bancario pur utilizzando un dominio dall'aspetto non ufficiale, un modello comune nelle campagne di raccolta di credenziali.
Ulteriore contesto aumenta la preoccupazione: il dominio ha solo 12 giorni, non ha una classifica di traffico consolidata e include pagine come login.html e otp.html che potrebbero essere destinate a raccogliere informazioni sull'account e codici one-time-password. Una scansione malware ha inoltre segnalato un file sospetto e riferimenti sospetti a script esterni, sebbene questi risultati euristici abbiano un livello di confidenza inferiore rispetto ai rilevamenti di phishing più ampi. Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione mail, che di per sé è un segnale più debole ma comunque degno di nota.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da una certificate authority mainstream ed è servito tramite l'infrastruttura Cloudflare sull'indirizzo IP 188.114.97.0, con hosting geolocalizzato in Canada. I nameserver sono impostati su Cloudflare e DNSSEC sembra non firmato. Un certificato valido indica un trasporto cifrato, ma di per sé non conferma la legittimità.
Dal punto di vista del rischio tecnico, la combinazione di un dominio molto recente, hosting dietro Cloudflare, DNSSEC non firmato e percorsi di pagina sospetti come /login.html e /otp.html può essere coerente con una configurazione di phishing di breve durata. La scansione ha inoltre rilevato un file locale sospetto e riferimenti sospetti a script esterni, che possono giustificare ulteriore cautela al momento della revisione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?