vkfsizlerle.duckdns.org
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis vkfsizlerle.duckdns.org
Ta domena wydaje się hostować stronę stylizowaną na portal logowania do bankowości internetowej VakıfBank, tureckiej instytucji finansowej. Tytuł strony, identyfikacja wizualna, komunikaty logowania w języku tureckim oraz podlinkowane zasoby sugerują, że przedstawia się ona jako strona dostępu klienta do bankowości internetowej, w tym z opcjami logowania hasłem i kodem QR.
Jednak witryna nie jest hostowana w oficjalnej domenie VakıfBank i zamiast tego używa subdomeny DuckDNS. Na podstawie struktury domeny, metadanych strony i widocznej identyfikacji wizualnej strona wydaje się naśladować sposób logowania do banku, a nie działać jako oficjalna własność internetowa należąca do banku. Bazowa nazwa hosta DuckDNS wskazuje, że może być obsługiwana przez niepowiązaną stronę trzecią, a nie przez instytucję, której identyfikacja wizualna jest wyświetlana.
Ocena bezpieczeństwa vkfsizlerle.duckdns.org
Wiele niezależnych sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko w czasie tego skanowania. Domena została oznaczona przez 21 z 91 silników bezpieczeństwa, sklasyfikowana przez kilku dostawców klasyfikacji stron internetowych jako phishing lub związana z oszustwami oraz wpisana do dużej bazy zagrożeń z powodu aktywności z zakresu socjotechniki. Strona również bardzo wyraźnie przedstawia się jako ekran logowania VakıfBank, jednocześnie używając nieoficjalnej subdomeny DuckDNS, co może być zgodne z zachowaniem polegającym na wyłudzaniu danych uwierzytelniających lub podszywaniu się pod markę.
Skanowanie pod kątem malware plików strony nie wykryło złośliwego kodu w pobranej próbce treści, ale nie równoważy to silniejszych wskaźników phishingu. Dodatkowo adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal zwiększa ostrożność w niewielkim stopniu. Połączenie wykryć phishingu przez wiele silników, wpisu w bazie zagrożeń oraz widocznego naśladowania strony logowania bankowego istotnie zwiększa obawy.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego termin wygaśnięcia w czasie tego skanowania był ustawiony na 2026-10-02. Wygląda na to, że jest serwowana przez nginx z adresu IP 31.56.209.3, hostowanego przez Pfcloud w Holandii. DNSSEC nie jest włączony dla tej domeny, a nazwa hosta używa serwerów nazw DuckDNS, co wskazuje na konfigurację w stylu dynamic-DNS, a nie na konwencjonalną domenę korporacyjną należącą do banku.
Z technicznego punktu widzenia obecność TLS potwierdza jedynie szyfrowany transport do serwera, z którym nawiązywane jest połączenie; nie weryfikuje, że witryna jest rzeczywiście powiązana z marką banku widoczną na stronie. Niezgodność między wyświetlaną marką finansową a faktyczną domeną hostowaną w DuckDNS stanowi istotny powód do obaw.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?