pendaftar4an-piinjaamanbrii.xuu.my.id
Categorie: Phishing And Fraud
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van pendaftar4an-piinjaamanbrii.xuu.my.id
Deze website lijkt zich voor te doen als een Bank BRI-gerelateerde pagina voor financiële diensten in het Indonesisch, waarbij branding, logo's en taal worden gebruikt die verband houden met banktransacties en rekeningdiensten. De paginatitel verwijst naar "Aktivasi Tarif Bank BRI," en de zichtbare inhoud suggereert een workflow met pagina's voor transactieactivering, login, saldo en OTP.
Op basis van de domeinnaam en pagina-elementen lijkt de site geen officieel Bank BRI-domein te gebruiken. In plaats daarvan gebruikt deze een nieuw geregistreerd subdomein onder xuu.my.id met bewoording die lijkt op leen- of registratieterminologie en bevat deze pagina's zoals login.html, saldo.html, aktivasi.html en otp.html. Deze combinatie kan wijzen op een poging om een bankportaal na te bootsen in plaats van te opereren als een officiële website van een financiële instelling.
Veiligheidsbeoordeling voor pendaftar4an-piinjaamanbrii.xuu.my.id
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 15 van de 91 beveiligingsengines, en verschillende bronnen voor webclassificatie categoriseerden het als phishing, fraude of gerelateerd aan financiële diensten. De screenshot toont ook branding die verband houdt met Bank BRI, terwijl het domein zelf geen officieel BRI-webadres lijkt te zijn, wat kan wijzen op een look-alikepagina die bedoeld is om gevoelige informatie te verzamelen, zoals inloggegevens of eenmalige wachtwoorden.
Aanvullende context vergroot de bezorgdheid: het domein is slechts 5 dagen oud, heeft geen gevestigde verkeersrangschikking, en de gescande inhoud bevat een otp.html-pagina die door een malwarescan als verdacht werd gemarkeerd. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is dan directe phishingdetecties maar nog steeds het vermelden waard is. Hoewel grote dreigingsdatabases die in de scan worden vermeld op dat moment verder schoon waren, weegt dat niet op tegen de consensus over phishing van meerdere engines en de zichtbare imitatie van een bankmerk.
Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat dat is uitgegeven door een gangbare certificaatautoriteit en wordt aangeboden via Cloudflare-infrastructuur, met hosting- en reverse-proxydiensten die verband houden met Cloudflare en een IP dat is gegeolokaliseerd naar Canada. Een geldig certificaat duidt alleen op versleuteld transport en mag niet worden beschouwd als bewijs van legitimiteit.
Het domein is zeer recent geregistreerd, gebruikt Cloudflare-nameservers en heeft DNSSEC unsigned. De scan merkte ook verdachte verwijzingen op met betrekking tot static.app-scripts en een gemarkeerde otp.html-pagina. Gecombineerd met de bankgerelateerde inhoud op een niet-officieel domein kunnen deze technische indicatoren consistent zijn met een kortstondige phishingopzet.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?