lyncdiscover.pb3.duckdns.org
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de lyncdiscover.pb3.duckdns.org
Este domínio parece alojar uma página de início de sessão com temática de serviços financeiros, com a captura de ecrã a mostrar um formulário de acesso à conta em língua portuguesa e uma identidade visual que se assemelha à de um portal bancário ou de investimento. A página faz referência ao início de sessão na conta, introdução de palavra-passe e resgate de pontos, o que sugere que se apresenta como um portal de conta de cliente de uma instituição financeira.
No entanto, o hostname é um subdomínio sob duckdns.org e não um domínio corporativo principal, o que é invulgar para uma marca financeira generalista. Com base na estrutura do domínio, na apresentação da página e na categorização por terceiros, o site parece estar a tentar imitar uma experiência legítima de início de sessão de serviços financeiros, em vez de operar como um website empresarial autónomo oficial.
Avaliação de segurança de lyncdiscover.pb3.duckdns.org
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 13 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, verificações em grandes bases de dados de ameaças mostraram listagens de engenharia social, e outra base de dados de phishing também listou o domínio. Embora uma análise de malware tenha indicado não haver ficheiros diretamente assinalados, ainda assim registou uma heurística genérica de objeto suspeito associada ao domínio e a uma folha de estilo referenciada.
O domínio também se assemelha bastante a discover.com no seu padrão de nomenclatura e pode ser uma imitação destinada a explorar a familiaridade com a marca, embora a captura de ecrã da página imite visualmente uma marca financeira diferente. Essa discrepância entre o nome do domínio e a identidade visual apresentada na página é, por si só, um sinal de alerta digno de nota. O endereço IP do domínio também está listado numa blocklist de reputação de correio, o que é um sinal mais fraco do que as deteções de phishing, mas ainda assim acrescenta alguma cautela.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível por HTTPS com um certificado Let's Encrypt válido que, no momento desta análise, estava definido para expirar em 2026-11-09. O DNSSEC parece não estar assinado, e o domínio utiliza nameservers DuckDNS, indicando uma infraestrutura de estilo DNS dinâmico em vez do tipo de configuração de nomenclatura dedicada normalmente associada a instituições financeiras estabelecidas.
O IP do servidor foi resolvido para 15.235.30.84 e geolocalizado em São Paulo, Brasil, com o alojamento identificado genericamente como OneClick/Hosting. O software exato do servidor web e os detalhes do protocolo não foram divulgados no resultado da análise. Numa perspetiva de risco técnico, a combinação de alojamento DNS dinâmico, DNSSEC não assinado, deteções relacionadas com phishing e uma apresentação de início de sessão com aparência de marca pode ser preocupante no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?