events.pb3.duckdns.org
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van events.pb3.duckdns.org
Dit domein lijkt een in het Portugees gepresenteerde inlogpagina te hosten die visueel is vormgegeven als een portal voor financiële diensten. De screenshot toont verwijzingen naar accounttoegang, het inwisselen van reward points, CPF-login, het invoeren van een wachtwoord en een interface met branding die lijkt op een onlinebankieren- of beleggingsaccount-inlogervaring gericht op Braziliaanse gebruikers.
Op basis van de subdomeinstructuur onder duckdns.org lijkt de site niet te opereren vanaf een officieel bedrijfsdomein voor het merk dat op de pagina wordt getoond. DuckDNS wordt vaak gebruikt voor dynamic DNS-hosting, wat legitieme persoonlijke projecten kan ondersteunen, maar ook vaak wordt gebruikt voor tijdelijke of wegwerpimplementaties. In dit geval lijkt de pagina te zijn opgezet om accountgegevens te verzamelen in plaats van een volledige publieke bedrijfswebsite aan te bieden.
Veiligheidsbeoordeling voor events.pb3.duckdns.org
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 11 van de 91 beveiligingsengines, waarbij de detecties het in grote lijnen classificeerden als phishing of kwaadaardig. Daarnaast was er één vermelding in een dreigingsdatabase aanwezig en stond het IP-adres van het domein op één blocklist voor mailreputatie. Hoewel een afzonderlijke malwarescan geen direct gemarkeerde bestanden rapporteerde, meldde deze wel een generiek verdacht patroon met lage betrouwbaarheid op het domein en een stylesheet-URL waarnaar werd verwezen.
Ook de inhoud van de pagina zelf geeft aanleiding tot zorg. De screenshot toont een inlogformulier dat de branding van BTG Pactual lijkt na te bootsen, terwijl het wordt gehost op een duckdns.org-subdomein in plaats van op wat doorgaans zou worden verwacht voor een officiële login van een financiële instelling. Die mismatch tussen het getoonde merk en het hostingdomein kan wijzen op een look-alike pagina voor het verzamelen van inloggegevens. Inlogpagina's voor financiële diensten op niet-gerelateerde dynamic DNS-subdomeinen rechtvaardigen extra voorzichtigheid, zelfs wanneer HTTPS aanwezig is.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site presenteerde een geldig Let's Encrypt SSL-certificaat dat verloopt in november 2026, wat betekent dat de verbinding tijdens transport versleuteld lijkt te zijn. HTTPS alleen verifieert echter niet dat de beheerder legitiem is. De server werd gehost op IP-adres 15.235.30.84 in São Paulo, Brazilië, waarbij de webserversoftware en protocoldetails in de scanresultaten niet werden geïdentificeerd.
Het domein is relatief oud met ongeveer 13 jaar, maar die leeftijd is van toepassing op de registratiesituatie van het bovenliggende duckdns.org en vormt op zichzelf geen bewijs van vertrouwen voor deze specifieke subdomeinimplementatie. DNSSEC lijkt niet ondertekend te zijn, en het gebruik van een dynamic DNS-namespace kan het eenvoudiger maken om de host te herrouteren of te roteren. Gecombineerd met de phishinggerelateerde detecties en zorgen over merk-mismatch suggereert het technische profiel voorzichtigheid op het moment van deze scan.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?