extranet.pb3.duckdns.org
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de extranet.pb3.duckdns.org
Le domaine extranet.pb3.duckdns.org semble être un sous-domaine hébergé sous DuckDNS, une plateforme de DNS dynamique souvent utilisée pour publier des services temporaires ou autogérés. D’après la capture d’écran, la page se présente comme un portail de connexion en portugais et ressemble visuellement à une page d’accès à un compte d’un établissement financier, avec des éléments de marque et une invitation à échanger des points de fidélité avant de se connecter.
Le contenu suggère que la page est destinée à collecter des identifiants de compte tels que le CPF et le mot de passe. Cependant, le nom d’hôte lui-même ne semble pas correspondre à un domaine bancaire d’entreprise officiel, et l’utilisation d’un sous-domaine de DNS dynamique tiers pour une page de connexion financière est inhabituelle. D’après les catégories disponibles et la présentation de la page, ce site semble être associé à une activité de collecte d’identifiants ou de phishing plutôt qu’à un portail client légitime.
Évaluation de sécurité de extranet.pb3.duckdns.org
De multiples signaux indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 15 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing, à la fraude ou à des proxys. En outre, les vérifications auprès de grandes bases de données de menaces ont montré des inscriptions pour une activité de social-engineering/phishing, ce qui constitue un signal plus fort qu’une alerte heuristique générique. La capture d’écran montre également une page de connexion de style bancaire demandant des identifiants personnels, ce qui peut être cohérent avec une tentative d’imitation d’un service financier légitime.
Quelques signaux plus faibles ou mitigés apparaissent dans les données : l’analyse anti-malware n’a signalé aucun fichier, et l’étiquette générique d’objet suspect sur la référence à la feuille de style est à elle seule de faible confiance. Cependant, ces éléments sont ici contrebalancés par le consensus plus large, sur plusieurs moteurs, en faveur du phishing et par l’interface visible de collecte d’identifiants. L’adresse IP du domaine figure également sur une blocklist de réputation de messagerie, ce qui peut indiquer des problèmes de réputation, mais il s’agit d’un signal secondaire par rapport aux inscriptions liées au phishing.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide avec une expiration en novembre 2026, ce qui signifie que la connexion peut être chiffrée en transit, mais HTTPS à lui seul n’établit pas la légitimité. DNSSEC semble ne pas être signé, et le nom d’hôte est un sous-domaine de duckdns.org plutôt qu’un domaine d’entreprise dédié. Le domaine lui-même est ancien, mais cet âge s’applique à l’enregistrement parent et n’établit pas nécessairement la confiance pour ce sous-domaine spécifique.
Le serveur se résout vers l’adresse IP 15.235.30.84 et semble être hébergé à São Paulo, au Brésil, le logiciel de serveur web n’étant pas identifié dans les données de l’analyse. Du point de vue de la sécurité, la préoccupation la plus notable n’est pas la configuration TLS mais le décalage entre la présentation de connexion financière et le modèle d’hébergement en DNS dynamique, ainsi que les détections liées au phishing observées au moment de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?