extranet.pb3.duckdns.org
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de extranet.pb3.duckdns.org
O domínio extranet.pb3.duckdns.org parece ser um subdomínio alojado sob DuckDNS, uma plataforma de DNS dinâmico frequentemente utilizada para publicar serviços temporários ou autogeridos. Com base na captura de ecrã, a página apresenta-se como um portal de início de sessão em português e assemelha-se visualmente a uma página de acesso a conta de uma instituição financeira, incluindo elementos de marca e um pedido para resgatar pontos de fidelização antes de iniciar sessão.
O conteúdo sugere que a página se destina a recolher credenciais de conta, como CPF e palavra-passe. No entanto, o próprio hostname não parece corresponder a um domínio bancário empresarial oficial, e a utilização de um subdomínio de DNS dinâmico de terceiros para uma página de início de sessão financeira é invulgar. Com base nas categorias disponíveis e na apresentação da página, este site parece estar associado a recolha de credenciais ou atividade de phishing, em vez de um portal legítimo para clientes.
Avaliação de segurança de extranet.pb3.duckdns.org
Múltiplos sinais independentes indicam risco elevado no momento desta análise. O domínio foi assinalado por 15 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing, fraude ou relacionado com proxy. Além disso, verificações em bases de dados de ameaças importantes mostraram listagens para atividade de engenharia social/phishing, o que constitui um sinal mais forte do que um alerta heurístico genérico. A captura de ecrã também mostra uma página de início de sessão com estilo bancário a pedir credenciais pessoais, o que pode ser consistente com uma tentativa de imitar um serviço financeiro legítimo.
Existem alguns sinais mais fracos ou mistos nos dados: a análise de malware não reportou ficheiros assinalados, e o rótulo genérico de objeto suspeito na referência à folha de estilo, por si só, tem baixa confiança. No entanto, esses pontos são aqui superados pelo consenso mais amplo, entre vários motores, quanto a phishing e pela interface visível de recolha de credenciais. O endereço IP do domínio também está listado numa blocklist de reputação de correio, o que pode indicar problemas de reputação, mas é um sinal secundário em comparação com as listagens de phishing.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt com expiração em novembro de 2026, o que significa que a ligação pode ser encriptada em trânsito, mas HTTPS, por si só, não estabelece legitimidade. O DNSSEC parece não estar assinado, e o hostname é um subdomínio de duckdns.org em vez de um domínio empresarial dedicado. O próprio domínio é antigo, mas essa antiguidade aplica-se ao registo principal e não estabelece necessariamente confiança para este subdomínio específico.
O servidor resolve para o endereço IP 15.235.30.84 e parece estar alojado em São Paulo, Brasil, com o software do servidor web não identificado nos dados da análise. Do ponto de vista da segurança, a preocupação mais notável não é a configuração TLS, mas a discrepância entre a apresentação de início de sessão financeira e o padrão de alojamento em DNS dinâmico, juntamente com as deteções relacionadas com phishing observadas no momento da análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?