Vai al rapporto di sicurezza
⚠️
Questo dominio è stato segnalato come dannoso
Motori di sicurezza che segnalano un rilevamento: 9. Prestare estrema cautela: non inserire credenziali o informazioni personali.
Sicurezza del dominio e intelligence sulle minacce

pp99990009999[.]duckdns[.]org

“HABER PORTALIM: Son Dakika Haberler ile Türkiye’nin Haber Kaynağı”

Verdetto di minaccia Critico Punteggio delle prove 93/100
Disponibilità Ammantato · raggiungibile Raggiungibilità osservata attraverso controlli di cloaking
Rilevamenti VirusTotal: 9/91 Ultimo attivo conosciuto
05/07/2026
Riepilogo del rapporto

pp99990009999.duckdns.org — Ammantato · raggiungibile. Riepilogo delle prove: VirusTotal 9/91 (BitDefender, Emsisoft, Fortinet, G-Data, Gridinsoft); CF Radar malicious; cloaking observed; PhishDestroy score 93/100. Registrar: DuckDNS.

L’analisi dettagliata di PhishDestroy AI resta in inglese per preservare il rapporto forense originale.

Riepilogo delle prove
CRITICO
Rif.
055CA0E5
Punteggio
93/100

The domain pp99990009999.duckdns.org has been identified as a credential theft threat, actively impersonating the financial institution Garanti BBVA. This domain is currently active and poses an elevated risk to potential victims who may be misled into providing sensitive information.

Infrastructure analysis indicates that the domain resolves to the IP address 64.89.160.131. It is registered through Let's Encrypt, which is known for providing free SSL certificates. The domain has been flagged by 7 of 95 VirusTotal vendors, indicating a notable level of concern among security providers. There are currently no entries found on major blocklists, suggesting that it may not yet have been widely recognized as a threat by the broader security community. The creation date of the domain is not provided in the available data, but its use of an SSL certificate from Let's Encrypt suggests it may have been created recently to appear legitimate to unsuspecting users.

Given the current status of pp99990009999.duckdns.org, it is essential for organizations and individuals to exercise caution. Users are advised to avoid engaging with this domain and to report any suspicious communications that may direct them to it. Additionally, regular monitoring for updates on this domain and others like it is recommended, along with the implementation of security measures such as multi-factor authentication to protect sensitive accounts against potential credential theft.

VirusTotal
VirusTotal
9 det.
CF Radar
Malevolo
URLScan
URLScan
Stato osservato
Ammantato · raggiungibile
PhishDestroy
Elenco da eliminare
In elenco
Copertura dei dati VirusTotal 9 / 91 URLQuery non controllato PhishStats non controllato OTX no community references CF Radar provider verdict: malicious URLScan capture rapporto memorizzato URLScan verdict Analisi completata Blocchi DNS non controllato TLS nessun dato sul certificato WHOIS not parsed Screenshot 2 captures · 2 sources Catena di reindirizzamenti non sondato
Informazioni sulla sicurezza di rete
CF Cloudflare Radar Verdict Malevolo
Phishing

Pipeline di risposta alle minacce

Scoperta
Checks
Reports
Disponibilità
11/13

Stato della lista di blocco pubblica

Acquisizione salvata

Analisi dei domini

Dominio
URLScan Verdict Analisi completata score 0 report ↗
Server / ASN AmazonS3 · AS205759 GHOSTYNETWORKS Ghosty Networks LLC, US
Reputazione IP abuse score 29/100 4 reports checked 05/07/2026
Fornitore della piattaforma DuckDNS
Indirizzo IP 64.89.160.131 LU
PosizioneLU Luxembourg, LU
ReteAS205759 · Ghosty Networks LLC
Cloaking Cloaking Detected Content divergence · score 4/6
unavailable: raw=proxy_error; http=0; via=http_proxy; error=HTTPConnectionPool(host='31.223.189.74', port=6340): Max retries exceeded with url: http://pp99990009999.duckdns.org/ (C
checked 15/08/2026
Elapsed Since First Report 4 days
Cosa conteggiamo Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Ammantato · raggiungibile.
Cosa contiene ogni rapporto I record archiviati dei report in uscita possono fare riferimento a prove disponibili in quel momento, come verdetti dei fornitori, dati di registrazione, dettagli di hosting, classificazioni o screenshot. Questa pagina non deduce l'esatto carico utile consegnato, la ricevuta, la conferma o l'azione da parte di un destinatario.
Dettagli tecniciDNS, SAN SSL, timestamp
Rilevato per la prima volta05/07/2026
DOM Analysisanalyzed 09/07/2026score 93/100
IoC Extractionscanned 29/07/20260 wallet · 0 Telegram IoCs
Submitted URLhttp://pp99990009999.duckdns.org/
MX Records50 pp99990009999.duckdns.org
TLS Observationscanned 09/07/2026
Titolo della pagina
HABER PORTALIM: Son Dakika Haberler ile Türkiye’nin Haber Kaynağı
Tecnologie · 5 identified
Plesk
Hosting panels

Plesk is a web hosting and server data centre automation software with a control panel developed for Linux and Windows-based retail hosting service providers.

www.plesk.com Confidenza al 100%
PHP
Programming languages

PHP is a general-purpose scripting language used for web development.

php.net Confidenza al 100%
HSTS
Sicurezza

HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.

www.rfc-editor.org Confidenza al 100%
Facebook Pixel
Analytics

Facebook pixel is an analytics tool that allows you to measure the effectiveness of your advertising.

facebook.com Confidenza al 100%
HTTP/3
Miscellaneous

HTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.

httpwg.org Confidenza al 100%
Detected via Cloudflare Radar · Wappalyzer engine
Segnala questo dominio Invia le prove e contribuisci a proteggere gli altri

Analisi di VirusTotal

9 / I fornitori di sicurezza 91 hanno contrassegnato questo dominio
View on VT
Last analyzed
BitDefender
Emsisoft
Fortinet
G-Data
Gridinsoft
Kaspersky
Netcraft
OpenPhish
Webroot
Analisi delle prestazioni del sito

Google PageSpeed Insights — mobile performance audit of pp99990009999.duckdns.org · checked Jul 5, 2026

89
Needs Work
Performance
FCP
1.08s
First Contentful Paint
LCP
3.78s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
2.16s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Dati e relazioni esterne

Questo sito ti ha influenzato in qualche modo?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.

Europol
Trova il canale di segnalazione ufficiale per il tuo paese dell'UE
National police directory
Attenzione ai truffatori che promettono il recupero dei fondi! I criminali possono contattare nuovamente le vittime fingendo di essere investigatori, avvocati o agenti di recupero. Non pagare commissioni anticipate né condividere credenziali. Scopri di più sulle frodi relative ai sussidi di recupero →

Segnalalo alle autorità locali

Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.

Elenco di 97 paesi
Bozza assistita dall'intelligenza artificiale: i dettagli dell'incidente vengono elaborati dal fornitore di intelligenza artificiale Controllalo e invialo tu stesso

Verifica qualsiasi dominio

Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica

Scansiona ora

Segnala un tentativo di phishing

Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità

Segnala

Feed in tempo reale sulle minacce

Segnalazioni recenti di phishing e modifiche osservate della disponibilità

Monitora

Rimani informato, rimani al sicuro

Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo

Feed in tempo reale sulle minacce Contesta questo annuncio
HTML · IFRAME

Incorpora questo rapporto

Condividi queste informazioni sulle minacce sul tuo sito web o sul tuo blog

embed.html
<iframe
  src="https://phishdestroy.io/it/embed/domain/pp99990009999.duckdns.org"
  title="PhishDestroy threat report for pp99990009999.duckdns.org"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>