extranet.pb3.duckdns.org
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di extranet.pb3.duckdns.org
Il dominio extranet.pb3.duckdns.org sembra essere un sottodominio ospitato su DuckDNS, una piattaforma DNS dinamica spesso utilizzata per pubblicare servizi temporanei o autogestiti. In base allo screenshot, la pagina si presenta come un portale di accesso in portoghese e assomiglia visivamente a una pagina di accesso all'account di un istituto finanziario, inclusi elementi di branding e un invito a riscattare punti fedeltà prima di effettuare l'accesso.
Il contenuto suggerisce che la pagina sia destinata a raccogliere credenziali dell'account come CPF e password. Tuttavia, il nome host stesso non sembra corrispondere a un dominio ufficiale di corporate banking, e l'uso di un sottodominio DNS dinamico di terze parti per una pagina di accesso finanziario è insolito. In base alle categorie disponibili e alla presentazione della pagina, questo sito sembra essere associato ad attività di raccolta di credenziali o phishing piuttosto che a un portale clienti legittimo.
Valutazione sicurezza di extranet.pb3.duckdns.org
Molteplici segnali indipendenti indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 15 su 91 motori di sicurezza e diverse fonti di classificazione web lo hanno categorizzato come phishing, frode o correlato a proxy. Inoltre, i controlli sui principali database di minacce hanno mostrato inserimenti per attività di social-engineering/phishing, che costituiscono un segnale più forte rispetto a un generico avviso euristico. Lo screenshot mostra anche una pagina di accesso in stile bancario che richiede credenziali personali, il che può essere coerente con un tentativo di imitare un servizio finanziario legittimo.
Sono presenti alcuni segnali più deboli o contrastanti nei dati: la scansione malware non ha segnalato file contrassegnati e l'etichetta generica di oggetto sospetto sul riferimento al foglio di stile, presa da sola, ha bassa affidabilità. Tuttavia, questi elementi sono qui superati dal più ampio consenso multi-engine sul phishing e dall'interfaccia visibile di raccolta delle credenziali. Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, il che può indicare problemi di reputazione ma rappresenta un segnale secondario rispetto agli inserimenti per phishing.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL Let's Encrypt valido con scadenza a novembre 2026, il che significa che la connessione può essere cifrata durante il transito, ma il solo HTTPS non stabilisce la legittimità. DNSSEC sembra non essere firmato e il nome host è un sottodominio di duckdns.org anziché un dominio aziendale dedicato. Il dominio stesso è vecchio, ma tale anzianità si applica alla registrazione padre e non stabilisce necessariamente affidabilità per questo specifico sottodominio.
Il server risolve all'indirizzo IP 15.235.30.84 e sembra essere ospitato a São Paulo, Brasile, con il software del server web non identificato nei dati della scansione. Dal punto di vista della sicurezza, la preoccupazione più rilevante non è la configurazione TLS ma la discrepanza tra la presentazione di accesso finanziario e il modello di hosting DNS dinamico, insieme ai rilevamenti correlati al phishing osservati al momento della scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?