pendaftaraan-pinjaamanbrii.cqq.my.id
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis pendaftaraan-pinjaamanbrii.cqq.my.id
Ta domena wydaje się przedstawiać jako strona związana z Bank BRI w języku indonezyjskim, wykorzystując branding, logotypy i sformułowania takie jak "Aktivasi Tarif Bank BRI" oraz odniesienia do BRImo. Układ strony i podlinkowane ścieżki, takie jak login.html, saldo.html, aktivasi.html i otp.html, sugerują, że może być zaprojektowana tak, aby prowadzić odwiedzających przez proces związany z kontem, płatnością lub weryfikacją, a nie dostarczać ogólne treści informacyjne.
Na podstawie nazwy domeny strona nie wydaje się korzystać z oficjalnego adresu internetowego Bank BRI. Zamiast tego używa długiej subdomeny w cqq.my.id ze sformułowaniami przypominającymi indonezyjskie terminy dotyczące rejestracji i pożyczek, obok brandingu w stylistyce BRI. To połączenie może wskazywać na nieoficjalną stronę próbującą imitować usługę instytucji finansowej skierowaną do klientów.
Ocena bezpieczeństwa pendaftaraan-pinjaamanbrii.cqq.my.id
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 16 z 91 silników bezpieczeństwa, przy czym wiele z nich sklasyfikowało ją jako phishing lub złośliwą, a główna baza danych zagrożeń umieściła ją na liście z powodu aktywności związanej z socjotechniką. Treść strony również wydaje się imitować usługę bankową, jednocześnie wykorzystując domenę, która nie wygląda na oficjalną, co jest częstym wzorcem w kampaniach wyłudzania danych uwierzytelniających.
Dodatkowy kontekst zwiększa obawy: domena ma zaledwie 12 dni, nie ma ustalonego rankingu ruchu i zawiera strony takie jak login.html i otp.html, które mogą być przeznaczone do zbierania informacji o koncie oraz jednorazowych haseł. Skan pod kątem malware zgłosił również podejrzany plik i podejrzane odwołania do zewnętrznych skryptów, chociaż te heurystyczne ustalenia mają niższy poziom pewności niż szersze wykrycia phishingu. Adres IP domeny znajduje się również na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji i jest obsługiwana przez infrastrukturę Cloudflare pod adresem IP 188.114.97.0, przy czym hosting jest geolokalizowany w Kanadzie. Serwery nazw są ustawione na Cloudflare, a DNSSEC wydaje się niepodpisany. Ważny certyfikat wskazuje na szyfrowany transport, ale sam w sobie nie potwierdza legalności.
Z perspektywy ryzyka technicznego połączenie bardzo nowej domeny, hostingu za Cloudflare, niepodpisanego DNSSEC oraz podejrzanych ścieżek stron, takich jak /login.html i /otp.html, może być zgodne z krótkotrwałą konfiguracją phishingową. Skan odnotował również jeden podejrzany plik lokalny i podejrzane odwołania do zewnętrznych skryptów, co może uzasadniać dodatkową ostrożność w czasie przeglądu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?