pendaftaraan-pinjaamanbrii.cqq.my.id
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de pendaftaraan-pinjaamanbrii.cqq.my.id
Este domínio parece apresentar-se como uma página relacionada com o Bank BRI em indonésio, utilizando branding, logótipos e formulações como "Aktivasi Tarif Bank BRI" e referências ao BRImo. A estrutura da página e os caminhos associados, como login.html, saldo.html, aktivasi.html e otp.html, sugerem que poderá ter sido concebida para conduzir os visitantes por um fluxo de conta, pagamento ou verificação, em vez de fornecer conteúdo informativo geral.
Com base no nome de domínio, o site não parece utilizar um endereço web oficial do Bank BRI. Em vez disso, utiliza um subdomínio longo em cqq.my.id com formulações que se assemelham a termos indonésios para registo e empréstimos, juntamente com branding temático do BRI. Essa combinação pode indicar uma página não oficial que tenta imitar um serviço voltado para clientes de uma instituição financeira.
Avaliação de segurança de pendaftaraan-pinjaamanbrii.cqq.my.id
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 16 de 91 motores de segurança, com muitos a classificá-lo como phishing ou malicioso, e uma importante base de dados de ameaças listou-o por atividade de engenharia social. O conteúdo da página também parece imitar um serviço bancário enquanto utiliza um domínio com aspeto não oficial, o que é um padrão comum em campanhas de recolha de credenciais.
Contexto adicional aumenta a preocupação: o domínio tem apenas 12 dias, não tem classificação de tráfego estabelecida e inclui páginas como login.html e otp.html que podem destinar-se à recolha de informações de conta e de palavras-passe de utilização única. Uma análise de malware também reportou um ficheiro suspeito e referências suspeitas a scripts externos, embora essas conclusões heurísticas tenham menor grau de confiança do que as deteções mais amplas de phishing. O endereço IP do domínio também está listado numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas ainda assim digno de nota.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação reconhecida e é servido através da infraestrutura da Cloudflare no endereço IP 188.114.97.0, com alojamento geolocalizado no Canadá. Os nameservers estão definidos para a Cloudflare, e o DNSSEC parece não estar assinado. Um certificado válido indica transporte encriptado, mas não confirma por si só a legitimidade.
Numa perspetiva de risco técnico, a combinação de um domínio muito recente, alojamento protegido pela Cloudflare, DNSSEC não assinado e caminhos de página suspeitos como /login.html e /otp.html pode ser consistente com uma configuração de phishing de curta duração. A análise também assinalou um ficheiro local suspeito e referências suspeitas a scripts externos, o que pode justificar cautela adicional no momento da revisão.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?