danaindonesiaa-nel.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van danaindonesiaa-nel.netlify.app
Dit domein lijkt een pagina te hosten met een thema rond DANA, een Indonesisch merk voor digitale wallets en betalingen. De paginatitel, Indonesischtalige tekst en zichtbare branding suggereren dat de pagina zich presenteert als een pagina voor financiële diensten of accountondersteuning met betrekking tot digitale betalingen, met opties zoals accountproblemen en serviceactivatie.
De site wordt echter gehost op een Netlify-subdomein in plaats van op het primaire domein van het merk dat in de scangegevens wordt weergegeven, en de domeinreeks zelf bevat een aangepaste vorm van de merknaam. Op basis van de beschikbare inhoud en het naamgevingspatroon lijkt deze pagina een bekend financieel platform na te bootsen of ernaar te verwijzen, in plaats van als een officiële zelfstandige dienst te opereren.
Veiligheidsbeoordeling voor danaindonesiaa-nel.netlify.app
Meerdere scansignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 17 van de 90 beveiligingsengines, grotendeels met phishinggerelateerde beoordelingen, en één vermelding in een dreigingsdatabase wees ook op phishinggerelateerde zorgen. Daarnaast lijkt de pagina sterk op DANA-branding terwijl een ander op Netlify gehost subdomein wordt gebruikt, wat kan wijzen op een look-alikepagina die bedoeld is om gebruikersinformatie te verzamelen.
De malwarescan meldde ook een verdacht HTML-bestand en talrijke gekoppelde assets die werden geladen vanaf een extern ontwikkelingsachtig domein dat zelf heuristisch werd gemarkeerd. Hoewel één enkele heuristische bevinding op zichzelf een lage betrouwbaarheid kan hebben, is het bredere patroon hier zorgwekkender omdat het samen voorkomt met substantiële phishingdetecties door meerdere engines en imitatie in merkstijl. Het IP-adres van het domein staat ook op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar toch het vermelden waard.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig certificaat dat is uitgegeven door een gangbare certificaatautoriteit, en lijkt te worden gehost op Netlify-infrastructuur ondersteund door cloudhosting in Frankfurt, Duitsland. Het domein gebruikt Netlify-gerelateerde hosting en nameservers, en DNSSEC lijkt niet ondertekend te zijn.
Vanuit beveiligingsperspectief zijn de belangrijkste zorgen niet de TLS-configuratie maar het inhouds- en infrastructuurpatroon: een financieel ogende pagina met branding op een subdomein van een externe hostingpartij, verdachte gekoppelde assets vanaf een extern ontwikkelingsdomein, en brede phishingdetecties door beveiligingsengines. Die factoren kunnen relevanter zijn dan de aanwezigheid van geldige SSL, aangezien phishingpagina's doorgaans ook HTTPS gebruiken.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?