pendaftaraan-pinjaamanbrii.cqq.my.id
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van pendaftaraan-pinjaamanbrii.cqq.my.id
Dit domein lijkt zich voor te doen als een Bank BRI-gerelateerde pagina in het Indonesisch, met gebruik van branding, logo's en bewoordingen zoals "Aktivasi Tarif Bank BRI" en verwijzingen naar BRImo. De pagina-indeling en gekoppelde paden zoals login.html, saldo.html, aktivasi.html en otp.html suggereren dat het mogelijk is ontworpen om bezoekers door een account-, betalings- of verificatiestroom te leiden in plaats van algemene informatieve inhoud te bieden.
Op basis van de domeinnaam lijkt de site geen officieel webadres van Bank BRI te gebruiken. In plaats daarvan gebruikt deze een lang subdomein op cqq.my.id met bewoordingen die lijken op Indonesische termen voor registratie en leningen, naast BRI-gerelateerde branding. Die combinatie kan wijzen op een niet-officiële pagina die probeert een klantgerichte dienst van een financiële instelling na te bootsen.
Veiligheidsbeoordeling voor pendaftaraan-pinjaamanbrii.cqq.my.id
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 16 van de 91 beveiligingsengines, waarbij veel ervan het classificeerden als phishing of kwaadaardig, en een grote dreigingsdatabase vermeldde het voor social-engineeringactiviteit. De inhoud van de pagina lijkt ook een bankdienst na te bootsen terwijl een niet-officieel ogend domein wordt gebruikt, wat een veelvoorkomend patroon is in campagnes voor het verzamelen van inloggegevens.
Aanvullende context vergroot de bezorgdheid: het domein is slechts 12 dagen oud, heeft geen gevestigde verkeersrangschikking en bevat pagina's zoals login.html en otp.html die mogelijk bedoeld zijn om account- en eenmaligewachtwoordinformatie te verzamelen. Een malwarescan meldde ook een verdacht bestand en verdachte verwijzingen naar externe scripts, hoewel die heuristische bevindingen minder betrouwbaar zijn dan de bredere phishingdetecties. Het IP-adres van het domein staat ook op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar nog steeds het vermelden waard.
Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit en wordt aangeboden via Cloudflare-infrastructuur op IP-adres 188.114.97.0, waarbij de hosting geografisch is gelokaliseerd in Canada. Nameservers zijn ingesteld op Cloudflare en DNSSEC lijkt niet ondertekend te zijn. Een geldig certificaat duidt op versleuteld transport, maar bevestigt op zichzelf geen legitimiteit.
Vanuit technisch-risicoperspectief kan de combinatie van een zeer nieuw domein, via Cloudflare afgeschermde hosting, niet-ondertekende DNSSEC en verdachte paginapaden zoals /login.html en /otp.html overeenkomen met een kortdurende phishingopzet. De scan merkte ook één verdacht lokaal bestand en verdachte verwijzingen naar externe scripts op, wat op het moment van beoordeling aanleiding kan geven tot extra voorzichtigheid.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?