pengaajuaann-danaa-paylaateerr[.]armeiza[.]works
“DANA - Apa pun transaksinya selalu ada DANA”
pengaajuaann-danaa-paylaateerr.armeiza.works — Contenido no disponible (HTTP 502). Suplantación de marca: DANA; Tipo de estafa: Brand Impersonation. Resumen de las pruebas: VirusTotal 13/93 (BitDefender, CRDF, CyRadar, Forcepoint ThreatSeeker, Fortinet); URLQuery 100 det.; URLScan malicious verdict; PhishDestroy score 95/100.
El análisis detallado de PhishDestroy AI se mantiene en inglés para conservar el registro forense original.
Analysis of pengaajuaann-danaa-paylaateerr.armeiza.works indicates a confirmed brand impersonation campaign targeting DANA, a digital payment platform. The domain was registered on May 26, 2025, and resolves to IP address 172.67.197.9, hosted on Cloudflare infrastructure (AS13335) in the United States. No SSL certificate was detected, increasing susceptibility to interception or tampering. The page title, 'DANA - Apa pun transaksinya selalu ada DANA,' directly references the legitimate DANA brand, aligning with the reported scam type of brand impersonation.
The domain is flagged by 13 of 93 security vendors on VirusTotal, with PhishDestroy listing it on one security blocklist. Gridinsoft assigns a trust score of 0/100, reinforcing its malicious classification. Current infrastructure analysis reveals the domain is offline, though historical resolution to 172.67.197.9 suggests prior operational use.
Defenders should treat this domain as high-risk for credential harvesting or fraudulent transaction redirection, particularly within regions where DANA is widely used. No evidence of a phishing kit or additional infrastructure links is currently available, though the absence of SSL and use of Cloudflare may indicate attempts to evade detection. Monitoring for re-activation or related domains under the armeiza.works namespace is recommended.
Proceso de respuesta ante amenazas Pipeline
Estado de la lista de bloqueados pública
Análisis de VirusTotal
Evidencias archivadas
Datos y informes externos
¿Te ha afectado esta página web?
Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.
Informa a las autoridades locales
Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.
Comprobar cualquier dominio
Análisis de amenazas utilizando listas de bloqueo almacenadas, WHOIS, DNS y evidencia de escaneo público
Escanear ahoraDenunciar un intento de phishing
Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad
DenunciarFlujo de amenazas en tiempo real
Informes de phishing recientes y cambios de disponibilidad observados
MonitorizarMantente informado, mantente a salvo
Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.