zsfromxlayananidn[.]vanvopes[.]biz[.]id
“𝗗𝗔𝗡𝗔 | 𝗖𝘂𝘀𝘁𝗼𝗺𝗲𝗿 𝗖𝗮𝗿𝗲 𝗗𝗔𝗡𝗔”
zsfromxlayananidn.vanvopes.biz.id — Inhalt nicht verfügbar (HTTP 502). Markenidentität: DANA; Betrugstyp: Brand Impersonation. Zusammenfassung der Beweislage: VirusTotal 20/93 (ADMINUSLabs, BitDefender, Cluster25, CRDF, CyRadar); URLQuery 100 det.; URLScan malicious verdict; PhishDestroy score 95/100. Registrar: PT JC Indonesia.
Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.
This report details a fraudulent domain impersonating the DANA digital wallet service. The site, accessed at zsfromxlayananidn.vanvopes.biz.id, displayed a page title of "DANA | Customer Care DANA" to deceive users into believing it was an official customer support portal. The primary threat is credential harvesting or financial fraud, where victims may be tricked into providing login details, personal information, or payment data under the guise of resolving account issues.
Technical analysis reveals the domain was flagged as malicious by 20 out of 95 VirusTotal vendors, including ADMINUSLabs, BitDefender, Cluster25, CRDF, and CyRadar. It appears on one blocklist. The domain was registered through PT JC Indonesia on 2026-02-21 and resolves to IP address 104.21.88.150, hosted in the United States by Cloudflare, Inc. (AS13335). The site uses Cloudflare nameservers (ingrid.ns.cloudflare.com and mark.ns.cloudflare.com) and has no SSL certificate.
As of the latest check, the domain is down and offline, with a GridinSoft trust score of 0 out of 100. The risk level is assessed as high due to the impersonation of a well-known financial service and the high detection rate by security vendors. Users who may have interacted with the site while it was active are advised to monitor accounts for unauthorized activity.
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Status der öffentlichen Sperrliste
VirusTotal-Analyse
Nachweise und externe Berichte
Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt