lyncdiscover.pb3.duckdns.org
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis lyncdiscover.pb3.duckdns.org
Ta domena wydaje się hostować stronę logowania stylizowaną na usługi finansowe; zrzut ekranu pokazuje portugalskojęzyczny formularz dostępu do konta oraz oznaczenia przypominające portal bankowy lub inwestycyjny. Strona odwołuje się do logowania do konta, wprowadzania hasła i realizacji punktów, co sugeruje, że przedstawia się jako portal konta klienta instytucji finansowej.
Jednak nazwa hosta jest subdomeną w obrębie duckdns.org, a nie główną domeną korporacyjną, co jest nietypowe dla rozpoznawalnej marki finansowej. Na podstawie struktury domeny, prezentacji strony i klasyfikacji podmiotów trzecich witryna wydaje się próbować naśladować legalne logowanie do usług finansowych, zamiast działać jako oficjalna, niezależna strona internetowa firmy.
Ocena bezpieczeństwa lyncdiscover.pb3.duckdns.org
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 13 z 91 silników bezpieczeństwa, a kilku dostawców klasyfikacji stron internetowych zaklasyfikowało ją jako phishing lub treści związane z oszustwami. Ponadto kontrole w głównych bazach danych zagrożeń wykazały wpisy dotyczące socjotechniki, a inna baza danych phishingu również zawierała tę domenę. Chociaż jedno skanowanie malware nie zgłosiło żadnych bezpośrednio oznaczonych plików, odnotowało ono ogólną heurystykę podejrzanego obiektu powiązaną z domeną i wskazanym arkuszem stylów.
Domena również w swoim schemacie nazewnictwa bardzo przypomina discover.com i może być sobowtórem mającym wykorzystywać znajomość marki, mimo że zrzut ekranu strony wizualnie imituje inną markę finansową. Ta rozbieżność między nazwą domeny a oznaczeniami widocznymi na stronie sama w sobie jest istotnym sygnałem ostrzegawczym. Adres IP domeny figuruje również na jednej liście blokad reputacji poczty, co jest słabszym sygnałem niż wykrycia phishingu, ale nadal zwiększa poziom ostrożności.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego termin wygaśnięcia w czasie tego skanowania był ustawiony na 2026-11-09. DNSSEC wydaje się niepodpisany, a domena korzysta z serwerów nazw DuckDNS, co wskazuje na infrastrukturę w stylu dynamic-DNS, a nie na rodzaj dedykowanej konfiguracji nazewnictwa powszechnie kojarzonej z ugruntowanymi instytucjami finansowymi.
Adres IP serwera został rozpoznany jako 15.235.30.84 i geolokalizowany w São Paulo, Brazil, a hosting został ogólnie zidentyfikowany jako OneClick/Hosting. Dokładne oprogramowanie serwera WWW i szczegóły protokołu nie zostały ujawnione w wynikach skanowania. Z perspektywy ryzyka technicznego połączenie hostingu dynamic-DNS, niepodpisanego DNSSEC, wykryć związanych z phishingiem oraz prezentacji logowania przypominającej markę może budzić obawy w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?