aktivasiixm-payllterdna[.]luciferxyz[.]biz[.]id
“𝗗𝗔𝗡𝗔 | 𝗖𝘂𝘀𝘁𝗼𝗺𝗲𝗿 𝗖𝗮𝗿𝗲 𝗗𝗔𝗡𝗔”
aktivasiixm-payllterdna.luciferxyz.biz.id — Контент недоступен. Олицетворение бренда: Dana. Сводка доказательств: VirusTotal 22/93 (ADMINUSLabs, BitDefender, CRDF, Cluster25, Criminal IP); URLQuery 1 alert; URLScan malicious verdict; CF Radar malicious; PhishDestroy score 95/100. Регистратор: PT JC Indonesia.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
The domain aktivasiixm-payllterdna.luciferxyz.biz.id poses a significant threat, operating as a generic phishing site impersonating the DANA digital wallet brand. With an elevated risk level, this domain was designed to trick users into revealing sensitive login credentials under the guise of a customer care portal. The page title explicitly mimics DANA's branding, indicating a targeted attack against Indonesian users who frequently use this payment platform.
PhishDestroy's intelligence reveals alarming technical indicators. VirusTotal flags this domain with 22 out of 95 security vendors detecting malicious activity—a high confidence signal. The domain was registered on March 1, 2026, through PT JC Indonesia, a relatively obscure registrar. It resolves to IP address 103.187.146.157 and uses a Let's Encrypt SSL certificate (E8), which is common among phishing sites due to its free availability. The domain currently appears on one security blocklist and has been taken offline, but similar sites may reappear. No trust scores or reputation data are available, suggesting a newly created, untrusted entity.
Users must exercise extreme caution. Never enter DANA credentials or personal information on any site that is not the official DANA app or verified website. If you have already submitted data, change your DANA password immediately and enable two-factor authentication. Monitor your account for unauthorized transactions. Always verify URLs by checking the official DANA website or contacting customer support through known channels. PhishDestroy recommends reporting any suspicious domains to authorities and using anti-phishing browser extensions for added protection.
Данные сетевой безопасности
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| OpenDNS | aktivasiixm-payllterdna.luciferxyz.biz.id |
phishing | Phishing Block |
Процесс реагирования на угрозы
Статус в публичных блок-листах
Технологии · 7 identified
Popular CSS framework for responsive, mobile-first web development.
Most widely used open-source HTTP server software.
Web infrastructure and security company providing CDN, DDoS mitigation, and DNS services.
www.cloudflare.comFree public CDN for open-source projects, serving files from npm and GitHub.
Fast, small JavaScript library simplifying HTML manipulation, event handling, and Ajax.
Анализ VirusTotal
Архивные доказательства
Анализ производительности сайта
Google PageSpeed Insights — mobile performance audit of aktivasiixm-payllterdna.luciferxyz.biz.id · checked Mar 1, 2026
Доказательства и внешние отчеты
PD-20260301-45372A Recipient: abuse@idnic.net Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание