pendaftar4an-piinjaamanbrii.xuu.my.id
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis pendaftar4an-piinjaamanbrii.xuu.my.id
Ta strona internetowa wydaje się przedstawiać jako strona usług finansowych związanych z Bank BRI w języku indonezyjskim, wykorzystując branding, logo i język kojarzone z transakcjami bankowymi oraz usługami dotyczącymi kont. Tytuł strony odnosi się do „Aktivasi Tarif Bank BRI”, a widoczna treść sugeruje przepływ obejmujący aktywację transakcji, logowanie, saldo oraz strony związane z OTP.
Na podstawie nazwy domeny i elementów strony witryna nie wydaje się korzystać z oficjalnej domeny Bank BRI. Zamiast tego używa nowo zarejestrowanej subdomeny w ramach xuu.my.id z nazewnictwem przypominającym terminologię pożyczkową lub rejestracyjną i zawiera strony takie jak login.html, saldo.html, aktivasi.html oraz otp.html. To połączenie może wskazywać na próbę naśladowania portalu bankowego, a nie na działanie jako oficjalna strona instytucji finansowej.
Ocena bezpieczeństwa pendaftar4an-piinjaamanbrii.xuu.my.id
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 15 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako phishing, oszustwo lub stronę związaną z usługami finansowymi. Zrzut ekranu pokazuje również branding związany z Bank BRI, podczas gdy sama domena nie wydaje się być oficjalnym adresem internetowym BRI, co może wskazywać na stronę podszywającą się, mającą na celu zbieranie wrażliwych informacji, takich jak dane logowania lub hasła jednorazowe.
Dodatkowy kontekst zwiększa obawy: domena ma tylko 5 dni, nie ma ustalonej pozycji w rankingach ruchu, a zeskanowana treść obejmuje stronę otp.html, która została oznaczona jako podejrzana przez skan pod kątem malware. Adres IP domeny znajduje się również na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, ale nadal warto to odnotować. Chociaż główne bazy danych zagrożeń wymienione w skanie były poza tym czyste w czasie skanowania, nie przeważa to nad zgodnością wielu silników co do phishingu i widocznym naśladowaniem marki bankowej.
Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL wydanego przez uznany urząd certyfikacji i jest obsługiwana przez infrastrukturę Cloudflare, z usługami hostingu i reverse-proxy powiązanymi z Cloudflare oraz adresem IP geolokalizowanym w Kanadzie. Ważny certyfikat wskazuje jedynie na szyfrowany transport i nie powinien być traktowany jako dowód legalności.
Domena została zarejestrowana bardzo niedawno, korzysta z nameserverów Cloudflare i ma DNSSEC unsigned. W skanie odnotowano również podejrzane odwołania związane ze skryptami static.app oraz oznaczoną stronę otp.html. W połączeniu z treścią o tematyce bankowej w nieoficjalnej domenie te wskaźniki techniczne mogą być zgodne z krótkotrwałą konfiguracją phishingową.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?