events.pb3.duckdns.org
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de events.pb3.duckdns.org
Este dominio parece alojar una página de inicio de sesión presentada en portugués y con una identidad visual de portal de servicios financieros. La captura de pantalla muestra referencias al acceso a cuentas, canje de puntos de recompensa, inicio de sesión con CPF, introducción de contraseña y una interfaz de marca que se asemeja a una experiencia de acceso a banca en línea o cuenta de inversión dirigida a usuarios brasileños.
Según la estructura del subdominio bajo duckdns.org, el sitio no parece operar desde un dominio corporativo oficial de la marca mostrada en la página. DuckDNS se utiliza habitualmente para alojamiento DNS dinámico, lo que puede respaldar proyectos personales legítimos, pero también se usa con frecuencia para implementaciones temporales o desechables. En este caso, la página parece estar configurada para recopilar credenciales de cuenta en lugar de proporcionar un sitio web corporativo público completo.
Evaluación de seguridad de events.pb3.duckdns.org
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 11 de 91 motores de seguridad, y las detecciones lo clasificaron en términos generales como phishing o malicioso. Además, había una inclusión en una base de datos de amenazas, y la dirección IP del dominio figuraba en una blocklist de reputación de correo. Aunque un análisis de malware independiente no informó archivos marcados directamente, sí señaló un patrón sospechoso genérico de baja confianza en el dominio y una URL de hoja de estilo referenciada.
El contenido de la página en sí también genera preocupación. La captura de pantalla muestra un formulario de inicio de sesión que parece imitar la marca BTG Pactual mientras está alojado en un subdominio de duckdns.org en lugar de lo que normalmente se esperaría para el acceso oficial de una institución financiera. Esa discrepancia entre la marca mostrada y el dominio de alojamiento puede indicar una página de suplantación destinada a recolectar credenciales. Las páginas de inicio de sesión financieras en subdominios de DNS dinámico no relacionados justifican una cautela adicional, incluso cuando HTTPS está presente.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio presentó un certificado SSL válido de Let's Encrypt que vence en noviembre de 2026, lo que significa que la conexión parece estar cifrada en tránsito. Sin embargo, HTTPS por sí solo no verifica que el operador sea legítimo. El servidor estaba alojado en la dirección IP 15.235.30.84 en São Paulo, Brasil, y en los resultados del análisis no se identificaron el software del servidor web ni los detalles del protocolo.
El dominio es relativamente antiguo, con unos 13 años, pero esa antigüedad se aplica al contexto del registro principal de duckdns.org y no establece por sí sola confianza para esta implementación específica del subdominio. DNSSEC parece no estar firmado, y el uso de un espacio de nombres de DNS dinámico puede hacer que el host sea más fácil de redirigir o rotar. En combinación con las detecciones relacionadas con phishing y las preocupaciones por la discrepancia de marca, el perfil técnico sugiere cautela en el momento de este análisis.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?