dan4a-indonesiaax[.]zsu[.]my[.]id
“Default Web Site Page”
dan4a-indonesiaax.zsu.my.id — Contenu indisponible. Résumé des preuves: VirusTotal 15/93 (ADMINUSLabs, BitDefender, CRDF, CyRadar, ESET); PhishDestroy score 95/100. Bureau d’enregistrement: PT Registrasi Neva Ang….
L’analyse détaillée de PhishDestroy AI reste en anglais afin de préserver le relevé forensique original.
This domain, dan4a-indonesiaax.zsu.my.id, is assessed as an elevated-risk generic phishing site targeting users through Indonesian-themed lures. Analysis indicates the domain was registered on May 8, 2025, via PT Registrasi Neva Angkasa and is hosted on Cloudflare infrastructure (AS13335), resolving to IP 188.114.96.3. The site lacks an SSL certificate, increasing exposure to interception risks, and displays a default web server page title, suggesting either incomplete deployment or an attempt to evade detection by avoiding branded content.
It is flagged by 15 of 93 security vendors on VirusTotal and appears on at least one blocklist, including PhishDestroy, which has taken the domain offline as of the report date. Nameservers mario.ns.cloudflare.com and vita.ns.cloudflare.com are consistent with Cloudflare’s network, commonly used by threat actors to obscure hosting origins. The absence of a live page or identifiable brand target limits further classification, but the combination of Indonesian-related naming, recent registration, and security vendor detections supports a phishing classification.
Defenders should treat this domain as malicious and block it at the DNS or proxy level. If logs indicate prior user visits, initiate credential reset procedures for potentially exposed accounts. Monitor for re-activation or related domains using the same Cloudflare nameservers or Indonesian-themed naming patterns.
Processus de réponse aux menaces Pipeline
Statut de la liste de blocage publique
Analyse VirusTotal
Données factuelles et rapports externes
Ce site vous a-t-il affecté ?
Si vous avez saisi des informations d'identification de compte, des informations personnelles ou de paiement, ou téléchargé un fichier à partir de ce domaine, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.
Signalez-le à vos autorités locales
Sélectionnez votre pays pour obtenir contacts officiels en matière de cybercriminalité ou créer un projet de plainte →.
Vérifier n'importe quel domaine
Analyse des menaces à l'aide de listes de blocage stockées, de WHOIS, de DNS et de preuves d'analyse publique
Scanner maintenantSignaler une tentative d'hameçonnage
Signalez les domaines suspects à notre base de données des menaces — protégez la communauté
SignalerFlux d'alertes en temps réel
Rapports de phishing récents et changements de disponibilité observés
SurveillerRestez informés, restez en sécurité
Surveillez les menaces en temps réel ou signalez cette alerte si vous pensez qu'il s'agit d'un faux positif