events.pb3.duckdns.org
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de events.pb3.duckdns.org
Ce domaine semble héberger une page de connexion présentée en portugais et visuellement marquée comme un portail de services financiers. La capture d’écran montre des références à l’accès au compte, à l’échange de points de récompense, à la connexion via CPF, à la saisie du mot de passe et à une interface de marque qui ressemble à une expérience de connexion à une banque en ligne ou à un compte d’investissement destinée aux utilisateurs brésiliens.
D’après la structure du sous-domaine sous duckdns.org, le site ne semble pas fonctionner depuis un domaine d’entreprise officiel pour la marque affichée sur la page. DuckDNS est couramment utilisé pour l’hébergement DNS dynamique, ce qui peut prendre en charge des projets personnels légitimes, mais est aussi fréquemment utilisé pour des déploiements temporaires ou jetables. Dans ce cas, la page semble être configurée pour collecter des identifiants de compte plutôt que pour fournir un site d’entreprise public complet.
Évaluation de sécurité de events.pb3.duckdns.org
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 11 moteurs de sécurité sur 91, les détections le classant globalement comme phishing ou malveillant. En outre, une inscription dans une base de données de menaces était présente, et l’adresse IP du domaine figurait sur une liste de blocage de réputation mail. Bien qu’une analyse distincte des malwares n’ait signalé aucun fichier directement marqué, elle a relevé un motif suspect générique à faible confiance sur le domaine et une URL de feuille de style référencée.
Le contenu de la page lui-même suscite également des inquiétudes. La capture d’écran montre un formulaire de connexion qui semble imiter l’image de marque de BTG Pactual tout en étant hébergé sur un sous-domaine duckdns.org plutôt que sur ce qui serait généralement attendu pour la connexion officielle d’un établissement financier. Ce décalage entre la marque affichée et le domaine d’hébergement peut indiquer une page d’hameçonnage destinée à récolter des identifiants. Les pages de connexion financières sur des sous-domaines DNS dynamiques non liés justifient une prudence accrue, même lorsque HTTPS est présent.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site présentait un certificat SSL Let's Encrypt valide expirant en novembre 2026, ce qui signifie que la connexion semble être chiffrée en transit. Cependant, HTTPS à lui seul ne vérifie pas que l’opérateur est légitime. Le serveur était hébergé à l’adresse IP 15.235.30.84 à São Paulo, Brésil, les détails du logiciel de serveur web et du protocole n’ayant pas été identifiés dans les résultats de l’analyse.
Le domaine est relativement ancien, avec environ 13 ans, mais cet âge s’applique au contexte d’enregistrement parent de duckdns.org et n’établit pas à lui seul la confiance pour ce déploiement de sous-domaine spécifique. DNSSEC semble ne pas être signé, et l’utilisation d’un espace de noms DNS dynamique peut rendre l’hôte plus facile à rediriger ou à faire tourner. Combiné aux détections liées au phishing et aux préoccupations de décalage de marque, le profil technique suggère la prudence au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?