lyncdiscover.pb3.duckdns.org
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di lyncdiscover.pb3.duckdns.org
Questo dominio sembra ospitare una pagina di accesso a tema servizi finanziari, con la schermata che mostra un modulo di accesso all’account in lingua portoghese e un branding che ricorda un portale bancario o di investimento. La pagina fa riferimento all’accesso all’account, all’inserimento della password e al riscatto di punti, il che suggerisce che si presenti come un portale di account cliente per un istituto finanziario.
Tuttavia, l’hostname è un sottodominio sotto duckdns.org anziché un dominio aziendale primario, cosa insolita per un marchio finanziario mainstream. In base alla struttura del dominio, alla presentazione della pagina e alla categorizzazione di terze parti, il sito sembra tentare di imitare un’esperienza di accesso legittima ai servizi finanziari piuttosto che operare come sito web aziendale ufficiale autonomo.
Valutazione sicurezza di lyncdiscover.pb3.duckdns.org
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 13 su 91 motori di sicurezza e diversi fornitori di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, i controlli sui principali database di minacce hanno mostrato segnalazioni di social engineering e anche un altro database di phishing ha elencato il dominio. Sebbene una scansione malware abbia riportato l’assenza di file direttamente segnalati, ha comunque rilevato un’euristica generica di oggetto sospetto collegata al dominio e a un foglio di stile referenziato.
Il dominio inoltre assomiglia molto a discover.com nel suo schema di denominazione e potrebbe essere un sosia destinato a sfruttare la familiarità con il marchio, anche se la schermata della pagina imita visivamente un diverso marchio finanziario. Questa discrepanza tra il nome del dominio e il branding mostrato sulla pagina è di per sé un segnale di avvertimento rilevante. Anche l’indirizzo IP del dominio è elencato in una blocklist di reputazione mail, che è un segnale più debole rispetto ai rilevamenti di phishing ma aggiunge comunque un ulteriore elemento di cautela.
Sulla base di questi riscontri, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido che, al momento di questa scansione, risultava in scadenza il 2026-11-09. DNSSEC sembra non firmato e il dominio utilizza nameserver DuckDNS, indicando un’infrastruttura in stile dynamic-DNS piuttosto che il tipo di configurazione di naming dedicata comunemente associata a istituti finanziari consolidati.
L’IP del server è stato risolto in 15.235.30.84 ed è stato geolocalizzato a São Paulo, Brasile, con hosting identificato genericamente come OneClick/Hosting. Il software esatto del server web e i dettagli del protocollo non sono stati divulgati nell’output della scansione. Da una prospettiva di rischio tecnico, la combinazione di hosting dynamic-DNS, DNSSEC non firmato, rilevamenti correlati al phishing e presentazione di accesso in stile marchio può risultare preoccupante al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?