Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 10. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

danaaxindonesiiaa4[.]bqe[.]my[.]id

“DANA - Apa pun transaksinya selalu ada DANA”

Загрозливий вердикт Критичний 80/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 10/93
28.02.2026 CDN
Огляд звіту

danaaxindonesiiaa4.bqe.my.id — Контент недоступний. Зведення доказів: VirusTotal 10/93 (CRDF, DNS8, Emsisoft, Gridinsoft, Kaspersky); PhishDestroy score 80/100. Реєстратор: PT Registrasi Neva Ang….

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
37971361
Оцінка
80/100

Analysis of the domain danaaxindonesiiaa4.bqe.my.id indicates that it was registered on 28 February 2026 through PT Registrasi Neva Angkasa. The domain resolves to the Cloudflare‑owned address 172.67.141.5, located in the United States under ASN 13335, and uses the Cloudflare nameservers mario.ns.cloudflare.com and vita.ns.cloudflare.com. No TLS certificate is presented, implying the site was served over plain HTTP at the time of observation. The page title returned by the server is “DANA – Apa pun transaksinya selalu ada DANA”, a direct reference to the Indonesian digital wallet brand DANA, which aligns with the generic phishing classification.

Threat intelligence shows the domain appears on a single security blocklist and has been flagged by PhishDestroy. VirusTotal scans report ten detections out of ninety‑three scanners, reinforcing the malicious assessment. Gridinsoft assigns a trust score of zero out of one hundred, indicating a high confidence of abuse. The current operational status is reported as offline, suggesting the site has been taken down or is otherwise inaccessible.

Uncertainty remains regarding the specific payload or credential‑harvesting mechanisms employed, as no content beyond the page title has been captured. Defenders should continue to block the domain at network perimeter devices, update URL filtering and DNS sinkhole lists, and monitor for any re‑hosting attempts that reuse the same sub‑domain pattern. Ongoing observation of the associated IP address and Cloudflare account may reveal further abuse campaigns. Organizations using the DANA brand should alert users to the possibility of fraudulent communications referencing the same tagline and advise verification through official channels.

VirusTotal
VirusTotal
10 det.
URLScan
URLScan
Вік
6 mo
Зафіксований статус
Контент недоступний
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 10 / 93 URLQuery не перевірено PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS немає даних сертифіката WHOIS 6 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
13/14

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Registrar (base domain) PT Registrasi Neva Ang… ID(ID)
IP-адреса 172.67.141.5 CDN
ГеолокаціяUS San Francisco, US
МережаAS13335 · Cloudflare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Registration (base domain)bqe.my.id · Створено 28.02.2026 (174d) Expires 12.05.2026
Час до першої недоступності 69 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено28.02.2026
DOM Analysisanalyzed 23.04.2026score 73/100
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://danaaxindonesiiaa4.bqe.my.id/
Сервери іменmario.ns.cloudflare.comvita.ns.cloudflare.com
TLS Observationscanned 15.03.2026
Заголовок сторінки
DANA - Apa pun transaksinya selalu ada DANA
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

10 / 93 постачальників безпеки позначили цей домен
View on VT
Last analyzed
CRDF
DNS8
Emsisoft
Gridinsoft
«Касперський»
Netcraft
OpenPhish
SOCRadar
Trustwave
Webroot

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/danaaxindonesiiaa4.bqe.my.id"
  title="PhishDestroy threat report for danaaxindonesiiaa4.bqe.my.id"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>