danaindonesiaa-nel.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de danaindonesiaa-nel.netlify.app
Este domínio parece alojar uma página com temática em torno da DANA, uma marca indonésia de carteira digital e pagamentos. O título da página, o texto em língua indonésia e a marca visível sugerem que se apresenta como uma página de serviços financeiros ou de apoio à conta relacionada com pagamentos digitais, com opções como problemas de conta e ativação de serviço.
No entanto, o site está alojado num subdomínio Netlify em vez de no domínio principal da marca mostrado nos dados da análise, e a própria cadeia do domínio inclui uma forma alterada do nome da marca. Com base no conteúdo disponível e no padrão de nomenclatura, esta página parece estar a imitar ou a fazer referência a uma plataforma financeira conhecida, em vez de operar como um serviço autónomo oficial.
Avaliação de segurança de danaindonesiaa-nel.netlify.app
Múltiplos sinais da análise indicam risco elevado no momento desta análise. O domínio foi assinalado por 17 de 90 motores de segurança, em grande parte com veredictos relacionados com phishing, e uma listagem numa base de dados de ameaças também indicou preocupações relacionadas com phishing. Além disso, a página assemelha-se de perto à marca DANA enquanto utiliza um subdomínio diferente alojado na Netlify, o que pode indicar uma página semelhante destinada a captar informações dos utilizadores.
A análise de malware também reportou um ficheiro HTML suspeito e numerosos recursos ligados carregados a partir de um domínio externo com estilo de desenvolvimento que também foi assinalado heurísticamente. Embora uma única deteção heurística possa, por si só, ter baixa confiança, o padrão mais amplo aqui é mais preocupante porque surge juntamente com deteções substanciais de phishing por múltiplos motores e imitação ao estilo da marca. O endereço IP do domínio também está listado numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas ainda assim digno de nota.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado válido emitido por uma autoridade de certificação generalista, e parece estar alojado em infraestrutura Netlify suportada por alojamento cloud em Frankfurt, Alemanha. O domínio utiliza alojamento e nameservers relacionados com Netlify, e o DNSSEC parece não estar assinado.
Do ponto de vista da segurança, as principais preocupações não são a configuração TLS, mas sim o padrão de conteúdo e infraestrutura: uma página com aspeto financeiro e de marca num subdomínio de alojamento de terceiros, recursos ligados suspeitos de um domínio externo de desenvolvimento e deteções generalizadas de phishing nos motores de segurança. Esses fatores podem ser mais relevantes do que a presença de SSL válido, uma vez que páginas de phishing também utilizam frequentemente HTTPS.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?