pendaftar4an-piinjaamanbrii.xuu.my.id
Categoria: Phishing And Fraud
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de pendaftar4an-piinjaamanbrii.xuu.my.id
Este website parece apresentar-se como uma página de serviços financeiros relacionada com o Bank BRI em indonésio, utilizando branding, logótipos e linguagem associados a transações bancárias e serviços de conta. O título da página faz referência a "Aktivasi Tarif Bank BRI," e o conteúdo visível sugere um fluxo de trabalho que envolve ativação de transações, login, saldo e páginas relacionadas com OTP.
Com base no nome de domínio e nos elementos da página, o site não parece utilizar um domínio oficial do Bank BRI. Em vez disso, utiliza um subdomínio recentemente registado sob xuu.my.id com uma formulação que se assemelha a terminologia de empréstimo ou registo e inclui páginas como login.html, saldo.html, aktivasi.html e otp.html. Esta combinação pode indicar uma tentativa de imitar um portal bancário em vez de operar como um website oficial de instituição financeira.
Avaliação de segurança de pendaftar4an-piinjaamanbrii.xuu.my.id
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 15 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing, fraude ou relacionado com serviços financeiros. A captura de ecrã também mostra branding associado ao Bank BRI, enquanto o próprio domínio não parece ser um endereço web oficial do BRI, o que pode indicar uma página imitadora destinada a recolher informações sensíveis, como dados de login ou palavras-passe de utilização única.
Contexto adicional aumenta a preocupação: o domínio tem apenas 5 dias, não tem classificação de tráfego estabelecida, e o conteúdo analisado inclui uma página otp.html que foi assinalada como suspeita por uma análise de malware. O endereço IP do domínio também consta numa blocklist de reputação de email, o que é um sinal mais fraco do que deteções diretas de phishing, mas ainda assim digno de nota. Embora as principais bases de dados de ameaças listadas na análise estivessem de resto limpas naquele momento, isso não supera o consenso de phishing entre múltiplos motores e a imitação visível de marca bancária.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido por uma autoridade de certificação generalista e é servido através da infraestrutura da Cloudflare, com serviços de alojamento e reverse-proxy associados à Cloudflare e um IP geolocalizado no Canadá. Um certificado válido indica apenas transporte encriptado e não deve ser tratado como prova de legitimidade.
O domínio foi registado muito recentemente, utiliza nameservers da Cloudflare e tem DNSSEC unsigned. A análise também assinalou referências suspeitas envolvendo scripts static.app e uma página otp.html assinalada. Combinados com o conteúdo temático bancário num domínio não oficial, estes indicadores técnicos podem ser consistentes com uma configuração de phishing de curta duração.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?