extranet.pb3.duckdns.org
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von extranet.pb3.duckdns.org
Die Domain extranet.pb3.duckdns.org scheint eine unter DuckDNS gehostete Subdomain zu sein, einer Dynamic-DNS-Plattform, die häufig zur Veröffentlichung temporärer oder selbstverwalteter Dienste verwendet wird. Basierend auf dem Screenshot präsentiert sich die Seite als Login-Portal auf Portugiesisch und ähnelt optisch einer Kontozugriffsseite eines Finanzinstituts, einschließlich Branding-Elementen und einer Aufforderung, Treuepunkte vor der Anmeldung einzulösen.
Der Inhalt deutet darauf hin, dass die Seite dazu bestimmt ist, Zugangsdaten wie CPF und Passwort zu erfassen. Der Hostname selbst scheint jedoch nicht zu einer offiziellen Domain einer Unternehmensbank zu passen, und die Verwendung einer Dynamic-DNS-Subdomain eines Drittanbieters für eine Finanz-Login-Seite ist ungewöhnlich. Auf Grundlage der verfügbaren Kategorien und der Seitendarstellung scheint diese Website eher mit dem Abgreifen von Zugangsdaten oder Phishing in Verbindung zu stehen als mit einem legitimen Kundenportal.
Sicherheitsbewertung für extranet.pb3.duckdns.org
Mehrere unabhängige Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 15 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing-, Betrugs- oder Proxy-bezogen ein. Darüber hinaus zeigten Prüfungen großer Bedrohungsdatenbanken Einträge für Social-Engineering-/Phishing-Aktivitäten, was ein stärkeres Signal ist als eine allgemeine heuristische Warnung. Der Screenshot zeigt außerdem eine Login-Seite im Stil einer Bank, die nach persönlichen Zugangsdaten fragt, was mit einem Versuch übereinstimmen könnte, einen legitimen Finanzdienst nachzuahmen.
Es gibt einige schwächere oder gemischte Signale in den Daten: Der Malware-Scan meldete keine markierten Dateien, und die allgemeine Kennzeichnung eines verdächtigen Objekts beim Verweis auf das Stylesheet hat für sich genommen nur geringe Aussagekraft. Diese Punkte werden hier jedoch durch den breiteren, engineübergreifenden Phishing-Konsens und die sichtbare Oberfläche zur Erfassung von Zugangsdaten aufgewogen. Die IP-Adresse der Domain ist außerdem auf einer Blockliste für Mail-Reputation aufgeführt, was auf Reputationsprobleme hindeuten kann, im Vergleich zu den Phishing-Einträgen jedoch ein sekundäres Signal ist.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat mit Ablauf im November 2026, was bedeutet, dass die Verbindung bei der Übertragung verschlüsselt werden kann, aber HTTPS allein belegt keine Legitimität. DNSSEC scheint unsigniert zu sein, und der Hostname ist eine Subdomain von duckdns.org statt einer dedizierten Unternehmensdomain. Die Domain selbst ist alt, aber dieses Alter bezieht sich auf die übergeordnete Registrierung und begründet nicht notwendigerweise Vertrauen für diese spezifische Subdomain.
Der Server wird zur IP-Adresse 15.235.30.84 aufgelöst und scheint in São Paulo, Brasilien, gehostet zu sein; die Webserver-Software wurde in den Scandaten nicht identifiziert. Aus Sicherheitssicht ist die auffälligste Sorge nicht die TLS-Konfiguration, sondern die Diskrepanz zwischen der Darstellung als Finanz-Login und dem Hosting-Muster über Dynamic DNS sowie den zum Zeitpunkt des Scans beobachteten Phishing-bezogenen Erkennungen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?