events.pb3.duckdns.org
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von events.pb3.duckdns.org
Diese Domain scheint eine auf Portugiesisch präsentierte Anmeldeseite zu hosten, die visuell als Portal für Finanzdienstleistungen gebrandet ist. Der Screenshot zeigt Verweise auf Kontozugriff, die Einlösung von Prämienpunkten, CPF-Login, Passworteingabe und eine gebrandete Benutzeroberfläche, die einem Online-Banking- oder Investmentkonto-Anmeldeerlebnis ähnelt, das sich an brasilianische Nutzer richtet.
Basierend auf der Subdomain-Struktur unter duckdns.org scheint die Website nicht über eine offizielle Unternehmensdomain für die auf der Seite gezeigte Marke betrieben zu werden. DuckDNS wird häufig für dynamisches DNS-Hosting verwendet, was legitime persönliche Projekte unterstützen kann, aber auch oft für temporäre oder kurzlebige Bereitstellungen genutzt wird. In diesem Fall scheint die Seite darauf eingerichtet zu sein, Kontozugangsdaten zu sammeln, anstatt eine vollständige öffentlich zugängliche Unternehmenswebsite bereitzustellen.
Sicherheitsbewertung für events.pb3.duckdns.org
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 11 von 91 Sicherheits-Engines markiert, wobei die Erkennungen sie überwiegend als Phishing oder bösartig einstuften. Darüber hinaus war ein Eintrag in einer Bedrohungsdatenbank vorhanden, und die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt. Während ein separater Malware-Scan keine direkt markierten Dateien meldete, vermerkte er doch ein generisches verdächtiges Muster mit geringer Zuverlässigkeit auf der Domain und einer referenzierten Stylesheet-URL.
Auch der Inhalt der Seite selbst gibt Anlass zur Sorge. Der Screenshot zeigt ein Anmeldeformular, das offenbar BTG Pactual-Branding imitiert, während es auf einer duckdns.org-Subdomain gehostet wird, anstatt auf dem, was man typischerweise für den offiziellen Login eines Finanzinstituts erwarten würde. Diese Diskrepanz zwischen der angezeigten Marke und der Hosting-Domain kann auf eine täuschend ähnliche Seite zum Abgreifen von Zugangsdaten hindeuten. Anmeldeseiten für Finanzdienste auf nicht zugehörigen dynamischen DNS-Subdomains erfordern besondere Vorsicht, selbst wenn HTTPS vorhanden ist.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website präsentierte ein gültiges Let's Encrypt SSL-Zertifikat mit Ablauf im November 2026, was bedeutet, dass die Verbindung während der Übertragung offenbar verschlüsselt ist. HTTPS allein bestätigt jedoch nicht, dass der Betreiber legitim ist. Der Server wurde auf der IP-Adresse 15.235.30.84 in São Paulo, Brasilien, gehostet, wobei die Webserver-Software und die Protokolldetails in den Scan-Ergebnissen nicht identifiziert wurden.
Die Domain ist mit etwa 13 Jahren relativ alt, aber dieses Alter bezieht sich auf den übergeordneten Registrierungskontext von duckdns.org und begründet für sich genommen kein Vertrauen in diese spezifische Subdomain-Bereitstellung. DNSSEC scheint unsigniert zu sein, und die Verwendung eines dynamischen DNS-Namensraums kann es erleichtern, den Host umzuleiten oder auszutauschen. In Kombination mit den phishingbezogenen Erkennungen und den Bedenken hinsichtlich der Marken-Diskrepanz legt das technische Profil zum Zeitpunkt dieses Scans Vorsicht nahe.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?