lyncdiscover.pb3.duckdns.org
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de lyncdiscover.pb3.duckdns.org
Ce domaine semble héberger une page de connexion sur le thème des services financiers, la capture d’écran montrant un formulaire d’accès au compte en portugais et une image de marque qui ressemble à celle d’un portail bancaire ou d’investissement. La page fait référence à la connexion au compte, à la saisie du mot de passe et à l’échange de points, ce qui suggère qu’elle se présente comme un portail de compte client pour une institution financière.
Cependant, le nom d’hôte est un sous-domaine de duckdns.org plutôt qu’un domaine principal d’entreprise, ce qui est inhabituel pour une grande marque financière. D’après la structure du domaine, la présentation de la page et la catégorisation par des tiers, le site semble tenter d’imiter une expérience de connexion légitime à des services financiers plutôt que de fonctionner comme un site web professionnel autonome officiel.
Évaluation de sécurité de lyncdiscover.pb3.duckdns.org
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 13 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, des vérifications auprès de grandes bases de données de menaces ont montré des inscriptions liées à l’ingénierie sociale, et une autre base de données de phishing a également répertorié le domaine. Bien qu’une analyse antimalware ait indiqué qu’aucun fichier n’était directement signalé, elle a tout de même relevé une heuristique générique d’objet suspect liée au domaine et à une feuille de style référencée.
Le domaine ressemble également étroitement à discover.com dans son schéma de dénomination et peut être un look-alike destiné à exploiter la familiarité avec la marque, même si la capture d’écran de la page imite visuellement une autre marque financière. Ce décalage entre le nom de domaine et l’image de marque affichée sur la page constitue en soi un signe d’avertissement notable. L’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie, ce qui est un signal plus faible que les détections de phishing mais ajoute tout de même une certaine prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide qui, au moment de cette analyse, devait expirer le 2026-11-09. DNSSEC semble ne pas être signé, et le domaine utilise des serveurs de noms DuckDNS, ce qui indique une infrastructure de type DNS dynamique plutôt que le type de configuration de nommage dédiée couramment associé aux institutions financières établies.
L’IP du serveur a été résolue en 15.235.30.84 et géolocalisée à São Paulo, Brazil, avec un hébergement identifié de manière générique comme OneClick/Hosting. Le logiciel exact du serveur web et les détails du protocole n’ont pas été divulgués dans les résultats de l’analyse. Du point de vue du risque technique, la combinaison d’un hébergement DNS dynamique, d’un DNSSEC non signé, de détections liées au phishing et d’une présentation de connexion de type marque peut être préoccupante au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?