events.pb3.duckdns.org
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de events.pb3.duckdns.org
Este domínio parece alojar uma página de início de sessão apresentada em português e visualmente identificada como um portal de serviços financeiros. A captura de ecrã mostra referências a acesso à conta, resgate de pontos de recompensa, início de sessão com CPF, introdução de palavra-passe e uma interface de marca que se assemelha a uma experiência de início de sessão de banca online ou de conta de investimento dirigida a utilizadores brasileiros.
Com base na estrutura do subdomínio sob duckdns.org, o site não parece estar a operar a partir de um domínio corporativo oficial da marca apresentada na página. DuckDNS é normalmente utilizado para alojamento DNS dinâmico, o que pode suportar projetos pessoais legítimos, mas também é frequentemente utilizado para implementações temporárias ou descartáveis. Neste caso, a página parece estar configurada para recolher credenciais de conta, em vez de fornecer um website corporativo público completo.
Avaliação de segurança de events.pb3.duckdns.org
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 11 de 91 motores de segurança, com as deteções a classificá-lo de forma geral como phishing ou malicioso. Além disso, estava presente uma listagem numa base de dados de ameaças, e o endereço IP do domínio estava listado numa blocklist de reputação de correio. Embora uma análise separada de malware tenha indicado não haver ficheiros diretamente assinalados, referiu um padrão suspeito genérico de baixa confiança no domínio e num URL de stylesheet referenciado.
O próprio conteúdo da página também suscita preocupação. A captura de ecrã mostra um formulário de início de sessão que parece imitar a marca BTG Pactual, estando contudo alojado num subdomínio duckdns.org em vez do que seria normalmente esperado para o início de sessão oficial de uma instituição financeira. Essa discrepância entre a marca apresentada e o domínio de alojamento pode indicar uma página imitadora destinada à recolha de credenciais. Páginas de início de sessão financeiro em subdomínios DNS dinâmicos não relacionados justificam cautela acrescida, mesmo quando HTTPS está presente.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site apresentou um certificado SSL válido da Let's Encrypt com expiração em novembro de 2026, o que significa que a ligação parece estar encriptada em trânsito. No entanto, HTTPS por si só não verifica que o operador seja legítimo. O servidor estava alojado no endereço IP 15.235.30.84 em São Paulo, Brasil, não tendo o software do servidor web nem os detalhes do protocolo sido identificados nos resultados da análise.
O domínio é relativamente antigo, com cerca de 13 anos, mas essa antiguidade aplica-se ao contexto de registo do domínio principal duckdns.org e, por si só, não estabelece confiança para esta implementação específica do subdomínio. O DNSSEC parece não estar assinado, e a utilização de um namespace DNS dinâmico pode tornar o anfitrião mais fácil de redirecionar ou alternar. Combinado com as deteções relacionadas com phishing e as preocupações de discrepância de marca, o perfil técnico sugere cautela no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?