lyncdiscover.pb3.duckdns.org
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von lyncdiscover.pb3.duckdns.org
Diese Domain scheint eine Login-Seite mit Bezug zu Finanzdienstleistungen zu hosten; der Screenshot zeigt ein portugiesischsprachiges Formular für den Kontozugang sowie ein Branding, das einem Banking- oder Investment-Portal ähnelt. Die Seite verweist auf Konto-Login, Passworteingabe und Punkteeinlösung, was darauf hindeutet, dass sie sich als Kundenkonto-Portal eines Finanzinstituts präsentiert.
Allerdings ist der Hostname eine Subdomain unter duckdns.org und keine primäre Unternehmensdomain, was für eine etablierte Finanzmarke ungewöhnlich ist. Auf Grundlage der Domainstruktur, der Seitendarstellung und der Kategorisierung durch Dritte scheint die Website eher zu versuchen, eine legitime Login-Erfahrung für Finanzdienstleistungen nachzuahmen, als als offizielle eigenständige Unternehmenswebsite zu fungieren.
Sicherheitsbewertung für lyncdiscover.pb3.duckdns.org
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 13 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing-bezogen oder betrugsbezogen ein. Darüber hinaus zeigten Prüfungen großer Bedrohungsdatenbanken Einträge zu Social Engineering, und auch eine weitere Phishing-Datenbank führte die Domain auf. Während ein Malware-Scan keine direkt markierten Dateien meldete, vermerkte er dennoch eine generische Heuristik für verdächtige Objekte im Zusammenhang mit der Domain und einem referenzierten Stylesheet.
Die Domain ähnelt zudem in ihrem Benennungsmuster stark discover.com und könnte eine Look-alike-Domain sein, die darauf abzielt, Markenvertrautheit auszunutzen, obwohl der Screenshot der Seite visuell eine andere Finanzmarke imitiert. Diese Diskrepanz zwischen dem Domainnamen und dem auf der Seite gezeigten Branding ist selbst ein bemerkenswertes Warnsignal. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als Phishing-Erkennungen ist, aber dennoch zusätzliche Vorsicht nahelegt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS erreichbar und verfügte über ein gültiges Let's Encrypt-Zertifikat, das zum Zeitpunkt dieses Scans auf ein Ablaufdatum am 2026-11-09 gesetzt war. DNSSEC scheint unsigniert zu sein, und die Domain verwendet DuckDNS-Nameserver, was auf eine Dynamic-DNS-artige Infrastruktur statt auf die Art dedizierter Namenskonfiguration hindeutet, die üblicherweise mit etablierten Finanzinstituten verbunden ist.
Die Server-IP wurde zu 15.235.30.84 aufgelöst und nach São Paulo, Brasilien, geolokalisiert; das Hosting wurde generisch als OneClick/Hosting identifiziert. Die genaue Webserver-Software und die Protokolldetails wurden in der Scan-Ausgabe nicht offengelegt. Aus Sicht des technischen Risikos kann die Kombination aus Dynamic-DNS-Hosting, unsigniertem DNSSEC, Phishing-bezogenen Erkennungen und einer markenähnlichen Login-Darstellung zum Zeitpunkt dieses Scans bedenklich sein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?