extranet.pb3.duckdns.org
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van extranet.pb3.duckdns.org
Het domein extranet.pb3.duckdns.org lijkt een subdomein te zijn dat wordt gehost onder DuckDNS, een dynamisch DNS-platform dat vaak wordt gebruikt om tijdelijke of zelfbeheerde diensten te publiceren. Op basis van de screenshot presenteert de pagina zich als een in het Portugees opgesteld inlogportaal en lijkt deze visueel op een pagina voor accounttoegang van een financiële instelling, inclusief brandingelementen en een oproep om loyaliteitspunten in te wisselen voordat wordt ingelogd.
De inhoud suggereert dat de pagina bedoeld is om accountgegevens zoals CPF en wachtwoord te verzamelen. De hostnaam zelf lijkt echter niet overeen te komen met een officieel domein van een zakelijke bank, en het gebruik van een dynamisch DNS-subdomein van een derde partij voor een financiële inlogpagina is ongebruikelijk. Op basis van de beschikbare categorieën en de presentatie van de pagina lijkt deze site eerder verband te houden met het verzamelen van inloggegevens of phishing dan met een legitiem klantenportaal.
Veiligheidsbeoordeling voor extranet.pb3.duckdns.org
Meerdere onafhankelijke signalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 15 van de 91 beveiligingsengines, en verschillende webclassificatiebronnen categoriseerden het als phishing, fraude of proxy-gerelateerd. Daarnaast toonden controles in grote dreigingsdatabases vermeldingen voor social-engineering-/phishingactiviteit, wat een sterker signaal is dan een generieke heuristische waarschuwing. De screenshot toont ook een inlogpagina in bankstijl die om persoonlijke inloggegevens vraagt, wat mogelijk overeenkomt met een poging om een legitieme financiële dienst na te bootsen.
Er zijn enkele zwakkere of gemengde signalen in de gegevens: de malwarescan meldde geen gemarkeerde bestanden, en het generieke label voor een verdacht object bij de verwijzing naar het stylesheet heeft op zichzelf een lage betrouwbaarheid. Die punten worden hier echter overstemd door de bredere phishingconsensus over meerdere engines en de zichtbare interface voor het verzamelen van inloggegevens. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat kan wijzen op reputatieproblemen maar een secundair signaal is vergeleken met de phishingvermeldingen.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat met een vervaldatum in november 2026, wat betekent dat de verbinding tijdens transport kan worden versleuteld, maar HTTPS alleen stelt geen legitimiteit vast. DNSSEC lijkt niet ondertekend te zijn, en de hostnaam is een subdomein van duckdns.org in plaats van een specifiek bedrijfsdomein. Het domein zelf is oud, maar die leeftijd geldt voor de bovenliggende registratie en schept niet noodzakelijkerwijs vertrouwen voor dit specifieke subdomein.
De server verwijst naar IP-adres 15.235.30.84 en lijkt te worden gehost in São Paulo, Brazilië, waarbij de webserversoftware in de scangegevens niet is geïdentificeerd. Vanuit beveiligingsperspectief is de meest opvallende zorg niet de TLS-configuratie, maar de mismatch tussen de presentatie als financiële inlogpagina en het hostingpatroon via dynamische DNS, naast de phishinggerelateerde detecties die op het moment van de scan zijn waargenomen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?