vkfsizlerle.duckdns.org
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von vkfsizlerle.duckdns.org
Diese Domain scheint eine Seite zu hosten, die als Online-Banking-Login-Portal für VakıfBank, ein türkisches Finanzinstitut, gestaltet ist. Der Seitentitel, das Branding, die türkischsprachigen Login-Aufforderungen und die verknüpften Assets deuten darauf hin, dass sie sich als Kundenzugangsseite für Internetbanking präsentiert, einschließlich passwortbasiertem Login und QR-Code-Login-Optionen.
Die Website wird jedoch nicht auf der offiziellen Domain von VakıfBank gehostet, sondern verwendet stattdessen eine DuckDNS-Subdomain. Basierend auf der Domainstruktur, den Seitenmetadaten und dem sichtbaren Branding scheint die Seite ein Banking-Login-Erlebnis nachzuahmen, anstatt als offizielle, der Bank gehörende Webpräsenz zu fungieren. Der zugrunde liegende DuckDNS-Hostname weist darauf hin, dass sie möglicherweise von einem nicht verbundenen Dritten betrieben wird und nicht von der Institution, deren Branding angezeigt wird.
Sicherheitsbewertung für vkfsizlerle.duckdns.org
Mehrere unabhängige Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 21 von 91 Sicherheits-Engines markiert, von mehreren Web-Klassifizierungsanbietern als phishing- oder betrugsbezogen eingestuft und von einer großen Bedrohungsdatenbank wegen Social-Engineering-Aktivitäten gelistet. Die Seite präsentiert sich außerdem stark als VakıfBank-Login-Bildschirm, verwendet dabei jedoch eine nicht offizielle DuckDNS-Subdomain, was mit dem Abgreifen von Zugangsdaten oder dem Nachahmen einer Marke vereinbar sein könnte.
Der Malware-Scan der Seitendateien hat im untersuchten Inhalt keinen schädlichen Code erkannt, aber das gleicht die stärkeren Phishing-Indikatoren nicht aus. Darüber hinaus ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch zu leichter zusätzlicher Vorsicht Anlass gibt. Die Kombination aus Phishing-Erkennungen durch mehrere Engines, dem Eintrag in einer Bedrohungsdatenbank und der sichtbaren Nachahmung einer Banking-Login-Seite erhöht die Besorgnis erheblich.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar, das zum Zeitpunkt dieses Scans auf ein Ablaufdatum am 2026-10-02 gesetzt war. Sie scheint von nginx unter der IP-Adresse 31.56.209.3 ausgeliefert zu werden und wird bei Pfcloud in den Niederlanden gehostet. DNSSEC ist für die Domain nicht aktiviert, und der Hostname verwendet DuckDNS-Nameserver, was auf eine Dynamic-DNS-artige Konfiguration statt auf eine konventionelle, bankeigene Unternehmensdomain hinweist.
Aus technischer Vertrauensperspektive bestätigt das Vorhandensein von TLS nur den verschlüsselten Transport zu dem kontaktierten Server; es verifiziert nicht, dass die Website tatsächlich mit dem auf der Seite gezeigten Bank-Branding verbunden ist. Die Diskrepanz zwischen der angezeigten Finanzmarke und der tatsächlich bei DuckDNS gehosteten Domain ist ein erhebliches Problem.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?