d4n4-aktifasi.flashcharger.my.id
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de d4n4-aktifasi.flashcharger.my.id
Este website parece apresentar-se como uma página de serviços financeiros relacionada com a DANA em indonésio, utilizando branding, logótipos e texto associados à plataforma de carteira digital DANA. O título da página e a meta description descrevem a DANA como um serviço de pagamentos digitais e transações, e a captura de ecrã mostra avisos temáticos de atividade de conta e ativação, como "DANA Protection", bem como opções para ativar funcionalidades relacionadas com pagamentos.
No entanto, o próprio domínio não é o principal domínio oficial da DANA mostrado nos recursos da página, e o padrão de nomenclatura "d4n4-aktifasi" parece concebido para se assemelhar à marca DANA, utilizando substituição de caracteres e um chamariz temático de ativação. Com base no conteúdo visível e na estrutura do domínio, o site parece estar a tentar imitar um serviço de conta financeira ou carteira, em vez de operar como uma plataforma com marca própria independente.
Avaliação de segurança de d4n4-aktifasi.flashcharger.my.id
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 13 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. A página também se assemelha muito à marca DANA, ao mesmo tempo que utiliza um domínio diferente, o que pode indicar um website imitador destinado a capturar credenciais de utilizador ou outras informações financeiras sensíveis.
Contexto adicional aumenta a preocupação: o domínio é muito recente, com 49 dias de existência, não tem classificação de tráfego estabelecida, e a captura de ecrã mostra branding de serviços financeiros e avisos de ativação de conta que são habitualmente associados a campanhas de recolha de credenciais. Embora a análise de ficheiros de malware não tenha detetado ficheiros maliciosos e as principais bases de dados de ameaças tenham listado o URL como limpo no momento desta análise, esses sinais não se sobrepõem às deteções de phishing por múltiplos motores e à aparente imitação da marca.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado TLS válido emitido por uma autoridade de certificação amplamente utilizada, e parece ser servido através da infraestrutura Cloudflare no endereço IP 172.67.136.124. Os nameservers também apontam para Cloudflare, sugerindo que o site utiliza uma configuração de reverse-proxy/CDN. O DNSSEC parece não estar assinado no momento desta análise.
Numa perspetiva de revisão de segurança, a principal preocupação não é a própria encriptação de transporte, mas a discrepância entre o branding financeiro apresentado e o domínio de alojamento não relacionado. O domínio foi registado recentemente, não tem classificação e está alojado por trás de infraestrutura edge partilhada, o que pode dificultar a atribuição em campanhas de phishing de curta duração.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?