vkfsizlerle.duckdns.org
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van vkfsizlerle.duckdns.org
Dit domein lijkt een pagina te hosten die is vormgegeven als een onlinebankieren-inlogportaal voor VakıfBank, een Turkse financiële instelling. De paginatitel, branding, in het Turks weergegeven inlogprompts en gekoppelde assets suggereren dat de pagina zich presenteert als een klanttoegangspagina voor internetbankieren, inclusief opties voor inloggen met wachtwoord en met QR-code.
De site wordt echter niet gehost op het officiële domein van VakıfBank en gebruikt in plaats daarvan een DuckDNS-subdomein. Op basis van de domeinstructuur, paginametadata en zichtbare branding lijkt de pagina een bankinlogervaring na te bootsen in plaats van te functioneren als een officieel webdomein dat eigendom is van de bank. De onderliggende DuckDNS-hostnaam wijst erop dat deze mogelijk wordt beheerd door een niet-gerelateerde derde partij in plaats van door de instelling waarvan de branding wordt getoond.
Veiligheidsbeoordeling voor vkfsizlerle.duckdns.org
Meerdere onafhankelijke beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 21 van de 91 beveiligingsengines, door verschillende webclassificatieproviders gecategoriseerd als phishing- of fraude-gerelateerd, en door een grote dreigingsdatabase vermeld voor social-engineeringactiviteit. De pagina presenteert zich bovendien sterk als een VakıfBank-inlogscherm terwijl zij een niet-officieel DuckDNS-subdomein gebruikt, wat in overeenstemming kan zijn met gedrag gericht op het verzamelen van inloggegevens of merkimitatie.
De malwarescan van paginabestanden heeft geen kwaadaardige code gedetecteerd in de bemonsterde inhoud, maar dat doet niets af aan de sterkere phishingindicatoren. Daarnaast staat het IP-adres van het domein vermeld op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar toch een kleine mate van voorzichtigheid toevoegt. De combinatie van phishingdetecties door meerdere engines, vermelding in een dreigingsdatabase en zichtbare imitatie van een bankinlogpagina vergroot de zorg in materiële mate.
Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat op het moment van deze scan zou verlopen op 2026-10-02. De site lijkt te worden aangeboden door nginx vanaf IP-adres 31.56.209.3, gehost bij Pfcloud in Nederland. DNSSEC is niet ingeschakeld voor het domein, en de hostnaam gebruikt DuckDNS-nameservers, wat wijst op een dynamic-DNS-achtige opzet in plaats van een conventioneel, aan een bank toebehorend bedrijfsdomein.
Vanuit het perspectief van technisch vertrouwen bevestigt de aanwezigheid van TLS alleen versleuteld transport naar de server waarmee verbinding wordt gemaakt; het verifieert niet dat de site legitiem is gelieerd aan de bankbranding die op de pagina wordt getoond. De mismatch tussen het weergegeven financiële merk en het daadwerkelijk door DuckDNS gehoste domein is een belangrijke reden tot zorg.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?