vkfsizlerle.duckdns.org
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de vkfsizlerle.duckdns.org
Ce domaine semble héberger une page présentée comme un portail de connexion à la banque en ligne de VakıfBank, un établissement financier turc. Le titre de la page, l’image de marque, les invites de connexion en langue turque et les ressources liées suggèrent qu’elle se présente comme une page d’accès client à la banque en ligne, y compris avec des options de connexion par mot de passe et par code QR.
Cependant, le site n’est pas hébergé sur le domaine officiel de VakıfBank et utilise à la place un sous-domaine DuckDNS. D’après la structure du domaine, les métadonnées de la page et l’image de marque visible, la page semble imiter une expérience de connexion bancaire plutôt que fonctionner comme une propriété web officielle appartenant à la banque. Le nom d’hôte DuckDNS sous-jacent indique qu’il pourrait être exploité par un tiers non lié plutôt que par l’établissement dont l’image de marque est affichée.
Évaluation de sécurité de vkfsizlerle.duckdns.org
De multiples signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 21 moteurs de sécurité sur 91, classé par plusieurs fournisseurs de classification web comme relevant du phishing ou de la fraude, et répertorié par une importante base de données de menaces pour une activité d’ingénierie sociale. La page se présente également de très près comme un écran de connexion VakıfBank tout en utilisant un sous-domaine DuckDNS non officiel, ce qui peut être cohérent avec un comportement de collecte d’identifiants ou d’usurpation de marque.
L’analyse malware des fichiers de la page n’a pas détecté de code malveillant dans le contenu échantillonné, mais cela ne compense pas les indicateurs de phishing plus forts. En outre, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue en soi un signal plus faible mais ajoute tout de même une légère prudence. La combinaison de détections de phishing par plusieurs moteurs, de l’inscription dans une base de données de menaces et de l’imitation visible d’une page de connexion bancaire augmente sensiblement les préoccupations.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide qui, au moment de cette analyse, devait expirer le 2026-10-02. Il semble être servi par nginx depuis l’adresse IP 31.56.209.3, hébergé chez Pfcloud aux Pays-Bas. DNSSEC n’est pas activé pour le domaine, et le nom d’hôte utilise des serveurs de noms DuckDNS, ce qui indique une configuration de type DNS dynamique plutôt qu’un domaine d’entreprise conventionnel appartenant à une banque.
Du point de vue de la confiance technique, la présence de TLS confirme uniquement un transport chiffré vers le serveur contacté ; elle ne vérifie pas que le site est légitimement affilié à l’image de marque bancaire affichée sur la page. Le décalage entre la marque financière affichée et le domaine réellement hébergé sur DuckDNS constitue une préoccupation importante.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?