vkfsizlerle.duckdns.org
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de vkfsizlerle.duckdns.org
Este domínio parece alojar uma página com o estilo de um portal de início de sessão de banca online do VakıfBank, uma instituição financeira turca. O título da página, a identidade visual, os pedidos de início de sessão em língua turca e os recursos associados sugerem que se apresenta como uma página de acesso de clientes à banca pela internet, incluindo opções de início de sessão com palavra-passe e com código QR.
No entanto, o site não está alojado no domínio oficial do VakıfBank e utiliza, em vez disso, um subdomínio DuckDNS. Com base na estrutura do domínio, nos metadados da página e na identidade visual visível, a página parece estar a imitar uma experiência de início de sessão bancário, em vez de funcionar como uma propriedade web oficial pertencente ao banco. O hostname DuckDNS subjacente indica que poderá ser operado por um terceiro não relacionado, em vez da instituição cuja identidade visual é apresentada.
Avaliação de segurança de vkfsizlerle.duckdns.org
Múltiplos sinais de segurança independentes indicam risco elevado no momento desta análise. O domínio foi assinalado por 21 de 91 motores de segurança, categorizado por vários fornecedores de classificação web como phishing ou relacionado com fraude, e listado por uma importante base de dados de ameaças por atividade de engenharia social. A página também se apresenta de forma muito semelhante a um ecrã de início de sessão do VakıfBank, ao mesmo tempo que utiliza um subdomínio DuckDNS não oficial, o que pode ser consistente com comportamento de recolha de credenciais ou de personificação de marca.
A análise de malware dos ficheiros da página não detetou código malicioso no conteúdo amostrado, mas isso não compensa os indicadores mais fortes de phishing. Além disso, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas ainda assim acrescenta alguma cautela. A combinação de deteções de phishing por múltiplos motores, listagem em base de dados de ameaças e imitação visível de uma página de início de sessão bancário aumenta materialmente a preocupação.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível por HTTPS com um certificado Let's Encrypt válido que, no momento desta análise, estava definido para expirar em 2026-10-02. Parece ser servido por nginx a partir do endereço IP 31.56.209.3, alojado com Pfcloud nos Países Baixos. O DNSSEC não está ativado para o domínio, e o hostname utiliza nameservers DuckDNS, indicando uma configuração de estilo DNS dinâmico em vez de um domínio empresarial convencional pertencente a um banco.
Do ponto de vista da confiança técnica, a presença de TLS apenas confirma o transporte encriptado para o servidor contactado; não verifica que o site esteja legitimamente associado à identidade bancária apresentada na página. A discrepância entre a marca financeira apresentada e o domínio efetivo alojado em DuckDNS é uma preocupação significativa.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?