lyncdiscover.pb3.duckdns.org
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van lyncdiscover.pb3.duckdns.org
Dit domein lijkt een inlogpagina te hosten met een thema rond financiële diensten, waarbij de screenshot een Portugese formulier voor accounttoegang toont en branding die lijkt op die van een bank- of beleggingsportaal. De pagina verwijst naar accountlogin, het invoeren van een wachtwoord en het inwisselen van punten, wat erop wijst dat zij zich presenteert als een klantaccountportaal van een financiële instelling.
De hostnaam is echter een subdomein onder duckdns.org in plaats van een primair bedrijfsdomein, wat ongebruikelijk is voor een gangbaar financieel merk. Op basis van de domeinstructuur, de presentatie van de pagina en classificatie door derden lijkt de site te proberen een legitieme inlogervaring voor financiële diensten na te bootsen in plaats van te opereren als een officiële zelfstandige bedrijfswebsite.
Veiligheidsbeoordeling voor lyncdiscover.pb3.duckdns.org
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 13 van de 91 beveiligingsengines, en verschillende aanbieders van webclassificatie categoriseerden het als phishing- of fraude-gerelateerd. Daarnaast toonden controles in grote dreigingsdatabases vermeldingen voor social engineering, en een andere phishingdatabase vermeldde het domein eveneens. Hoewel één malwarescan meldde dat er geen direct gemarkeerde bestanden waren, noteerde deze toch een generieke heuristiek voor een verdacht object gekoppeld aan het domein en een gerefereerde stylesheet.
Het domein lijkt in zijn naamgevingspatroon ook sterk op discover.com en kan een look-alike zijn die bedoeld is om merkbekendheid uit te buiten, ook al imiteert de screenshot van de pagina visueel een ander financieel merk. Die mismatch tussen de domeinnaam en de branding die op de pagina wordt getoond, is op zichzelf een opvallend waarschuwingssignaal. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is dan phishingdetecties maar toch enige voorzichtigheid toevoegt.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat op het moment van deze scan zou verlopen op 2026-11-09. DNSSEC lijkt niet ondertekend te zijn, en het domein gebruikt DuckDNS-nameservers, wat wijst op infrastructuur in dynamic-DNS-stijl in plaats van het soort dedicated naamgevingsopzet dat gewoonlijk wordt geassocieerd met gevestigde financiële instellingen.
Het server-IP werd opgelost naar 15.235.30.84 en werd gegeolokaliseerd naar São Paulo, Brazilië, waarbij de hosting generiek werd geïdentificeerd als OneClick/Hosting. De exacte webserversoftware en protocoldetails werden in de scanoutput niet bekendgemaakt. Vanuit technisch-risicoperspectief kan de combinatie van dynamic-DNS-hosting, niet-ondertekende DNSSEC, phishing-gerelateerde detecties en een merkachtige inlogpresentatie op het moment van deze scan zorgwekkend zijn.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?