d4n4-aktifasi.flashcharger.my.id
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis d4n4-aktifasi.flashcharger.my.id
Ta witryna wydaje się przedstawiać jako strona usług finansowych związanych z DANA w języku indonezyjskim, wykorzystując branding, logo i tekst powiązane z platformą portfela cyfrowego DANA. Tytuł strony i meta description opisują DANA jako usługę płatności cyfrowych i transakcji, a zrzut ekranu pokazuje komunikaty dotyczące aktywności konta i aktywacji, takie jak „DANA Protection”, oraz opcje aktywacji funkcji związanych z płatnościami.
Jednak sama domena nie jest główną oficjalną domeną DANA widoczną w zasobach strony, a wzorzec nazewnictwa „d4n4-aktifasi” wydaje się zaprojektowany tak, aby przypominać markę DANA przy użyciu podmiany znaków i przynęty związanej z aktywacją. Na podstawie widocznej treści i struktury domeny witryna wydaje się próbować naśladować usługę konta finansowego lub portfela, zamiast działać jako niezależnie oznakowana platforma.
Ocena bezpieczeństwa d4n4-aktifasi.flashcharger.my.id
Wiele sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko w czasie tego skanowania. Domena została oznaczona przez 13 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako phishing lub związaną z oszustwami. Strona również bardzo przypomina markę DANA, jednocześnie używając innej domeny, co może wskazywać na witrynę podszywającą się, mającą na celu przechwycenie danych uwierzytelniających użytkowników lub innych wrażliwych informacji finansowych.
Dodatkowy kontekst zwiększa obawy: domena jest bardzo nowa i ma 49 dni, nie ma ustalonego rankingu ruchu, a zrzut ekranu pokazuje branding usług finansowych i komunikaty aktywacji konta, które są powszechnie kojarzone z kampaniami wyłudzania danych uwierzytelniających. Chociaż skan plików pod kątem malware nie wykrył złośliwych plików, a główne bazy danych zagrożeń wskazywały URL jako czysty w czasie tego skanowania, sygnały te nie przeważają nad wykryciami phishingu przez wiele silników i widocznym naśladownictwem marki.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem TLS wydanym przez powszechnie uznany urząd certyfikacji i wydaje się być obsługiwana przez infrastrukturę Cloudflare pod adresem IP 172.67.136.124. Nameservery również wskazują na Cloudflare, co sugeruje, że witryna korzysta z konfiguracji reverse-proxy/CDN. DNSSEC wydaje się niepodpisany w czasie tego skanowania.
Z perspektywy przeglądu bezpieczeństwa głównym problemem nie jest samo szyfrowanie transportu, lecz niedopasowanie między prezentowanym brandingiem finansowym a niepowiązaną domeną hosta. Domena została niedawno zarejestrowana, nie jest notowana w rankingach i jest hostowana za współdzieloną infrastrukturą brzegową, co może utrudniać atrybucję w krótkotrwałych kampaniach phishingowych.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?