panenmas[.]co[.]id
“accounts.intuit.com”
panenmas.co.id — Последний известный активный (HTTP 200). Тип мошенничества: Credential Phishing. Сводка доказательств: VirusTotal 6/94 (Cluster25, CRDF, Fortinet, Gridinsoft, MalwareURL); URLQuery 3 alerts; PhishDestroy score 80/100. Регистратор: PT Digital Registra In….
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
PhishDestroy has identified panenmas.co.id as an active phishing site attempting to steal user credentials by impersonating Intuit. This site presents a significant risk to users who may unknowingly enter their Intuit account information, potentially leading to account compromise and data theft. The domain's deceptive tactics aim to trick users into believing they are interacting with a legitimate Intuit service.
Technical indicators support the malicious classification of panenmas.co.id. VirusTotal reports that 2 out of 95 security vendors have flagged the domain as malicious. The domain was created on September 19, 2018, and is registered through PT Digital Registra Indonesia. The site resolves to IP address 103.247.11.171, and uses an SSL certificate issued by Let's Encrypt. The page title found is accounts.intuit.com, a clear indication of brand impersonation.
Users who have visited panenmas.co.id and entered their Intuit credentials should immediately change their passwords and security questions. They should also monitor their Intuit accounts for any unauthorized activity. It is crucial to enable two-factor authentication for added security. If any suspicious activity is detected, users should report it to Intuit and consider notifying relevant authorities. Exercise caution when clicking on links or entering personal information on unfamiliar websites. Always verify the legitimacy of a website before providing any sensitive data.
Данные сетевой безопасности
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| OpenDNS | panenmas.co.id |
phishing | Phishing Block |
| Hagezi Threat Feed | panenmas.co.id |
malicious | Sinkholed |
| DNS4EU | panenmas.co.id |
malicious | Sinkholed |
Процесс реагирования на угрозы
Статус в публичных блок-листах
Анализ VirusTotal
Архивные доказательства
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание