extranet.pb3.duckdns.org
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de extranet.pb3.duckdns.org
El dominio extranet.pb3.duckdns.org parece ser un subdominio alojado en DuckDNS, una plataforma de DNS dinámico que suele utilizarse para publicar servicios temporales o autogestionados. Según la captura de pantalla, la página se presenta como un portal de inicio de sesión en portugués y se asemeja visualmente a una página de acceso a cuentas de una institución financiera, incluidos elementos de marca y una indicación para canjear puntos de fidelidad antes de iniciar sesión.
El contenido sugiere que la página está destinada a recopilar credenciales de cuenta como CPF y contraseña. Sin embargo, el nombre de host en sí no parece coincidir con un dominio oficial de banca corporativa, y el uso de un subdominio de DNS dinámico de terceros para una página de inicio de sesión financiera es inusual. Según las categorías disponibles y la presentación de la página, este sitio parece estar asociado con actividad de phishing o de recolección de credenciales, más que con un portal legítimo para clientes.
Evaluación de seguridad de extranet.pb3.duckdns.org
Múltiples señales independientes indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 15 de 91 motores de seguridad, y varias fuentes de clasificación web lo categorizaron como phishing, fraude o relacionado con proxy. Además, las comprobaciones en las principales bases de datos de amenazas mostraron registros de actividad de ingeniería social/phishing, lo que constituye una señal más sólida que una alerta heurística genérica. La captura de pantalla también muestra una página de inicio de sesión con estilo bancario que solicita credenciales personales, lo que puede ser coherente con un intento de imitar un servicio financiero legítimo.
Hay algunas señales más débiles o mixtas en los datos: el análisis de malware no informó archivos marcados, y la etiqueta genérica de objeto sospechoso en la referencia a la hoja de estilo tiene por sí sola baja confianza. Sin embargo, aquí esos puntos quedan superados por el consenso más amplio de phishing entre múltiples motores y la interfaz visible de recopilación de credenciales. La dirección IP del dominio también figura en una lista de bloqueo de reputación de correo, lo que puede indicar problemas de reputación, pero es una señal secundaria en comparación con los registros de phishing.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt con vencimiento en noviembre de 2026, lo que significa que la conexión puede cifrarse en tránsito, pero HTTPS por sí solo no establece legitimidad. DNSSEC parece no estar firmado, y el nombre de host es un subdominio de duckdns.org en lugar de un dominio corporativo dedicado. El dominio en sí es antiguo, pero esa antigüedad se aplica al registro principal y no establece necesariamente confianza para este subdominio específico.
El servidor se resuelve en la dirección IP 15.235.30.84 y parece estar alojado en São Paulo, Brasil, y el software del servidor web no se identificó en los datos del análisis. Desde una perspectiva de seguridad, la preocupación más destacada no es la configuración de TLS, sino la discrepancia entre la presentación de inicio de sesión financiero y el patrón de alojamiento en DNS dinámico, junto con las detecciones relacionadas con phishing observadas en el momento del análisis.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?