lyncdiscover.pb3.duckdns.org
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de lyncdiscover.pb3.duckdns.org
Este dominio parece alojar una página de inicio de sesión con temática de servicios financieros, y la captura de pantalla muestra un formulario de acceso a la cuenta en portugués y una imagen de marca que se asemeja a la de un portal bancario o de inversión. La página hace referencia al inicio de sesión de la cuenta, la introducción de la contraseña y el canje de puntos, lo que sugiere que se presenta como un portal de cuenta de cliente de una institución financiera.
Sin embargo, el nombre de host es un subdominio bajo duckdns.org en lugar de un dominio corporativo principal, lo cual es inusual para una marca financiera convencional. Según la estructura del dominio, la presentación de la página y la categorización de terceros, el sitio parece estar intentando imitar una experiencia legítima de inicio de sesión de servicios financieros en lugar de operar como un sitio web comercial oficial e independiente.
Evaluación de seguridad de lyncdiscover.pb3.duckdns.org
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 13 de 91 motores de seguridad, y varios proveedores de clasificación web lo categorizaron como phishing o relacionado con fraude. Además, las comprobaciones en las principales bases de datos de amenazas mostraron registros de ingeniería social, y otra base de datos de phishing también incluyó el dominio. Aunque un análisis de malware informó que no había archivos marcados directamente, aun así señaló una heurística genérica de objeto sospechoso vinculada al dominio y a una hoja de estilo referenciada.
El dominio también se parece mucho a discover.com en su patrón de denominación y puede ser una imitación destinada a explotar la familiaridad con la marca, aunque la captura de pantalla de la página imita visualmente a una marca financiera diferente. Esa discrepancia entre el nombre del dominio y la marca mostrada en la página es en sí misma una señal de advertencia notable. La dirección IP del dominio también figura en una blocklist de reputación de correo, lo que es una señal más débil que las detecciones de phishing, pero aun así añade cierta cautela.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
Se pudo acceder al sitio a través de HTTPS con un certificado válido de Let's Encrypt que, en el momento de este análisis, estaba configurado para expirar el 2026-11-09. DNSSEC parece no estar firmado, y el dominio utiliza nameservers de DuckDNS, lo que indica una infraestructura de estilo DNS dinámico en lugar del tipo de configuración de nombres dedicada que suele asociarse con instituciones financieras consolidadas.
La IP del servidor se resolvió a 15.235.30.84 y se geolocalizó en São Paulo, Brasil, con el alojamiento identificado de forma genérica como OneClick/Hosting. El software exacto del servidor web y los detalles del protocolo no se revelaron en la salida del análisis. Desde una perspectiva de riesgo técnico, la combinación de alojamiento con DNS dinámico, DNSSEC sin firmar, detecciones relacionadas con phishing y una presentación de inicio de sesión con apariencia de marca puede resultar preocupante en el momento de este análisis.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?