maprim[.]duckdns[.]org
“Just Deploy It!”
maprim.duckdns.org — Conteúdo indisponível (HTTP 502). Representação da marca: Docusign; Tipo de golpe: Generic Phishing. Resumo das evidências: VirusTotal 7/92 (Abusix, alphaMountain.ai, Emsisoft, Gridinsoft, Netcraft); URLQuery 4 alerts; URLScan malicious verdict; PhishDestroy score 71/100. Registrador: DuckDNS.
A análise detalhada do PhishDestroy AI permanece em inglês para preservar o registro forense original.
PhishDestroy classifies maprim.duckdns.org as a credential harvesting phishing domain with an elevated risk level. This domain was flagged for actively attempting to steal user credentials by mimicking legitimate login portals.
This domain resolves to IP 185.80.128.26 and holds a valid Let's Encrypt SSL certificate. VirusTotal analysis shows 6 out of 95 security vendors have flagged this domain, indicating widespread suspicion. The domain is hosted on a dynamic DNS service (duckdns.org), a common tactic among phishing operators to rapidly deploy and rotate infrastructure. While the exact creation date is not provided, the use of a free dynamic DNS provider and the presence of a Let's Encrypt certificate suggest recent deployment and an attempt to appear legitimate. The low trust score and active phishing activity place users at significant risk of account compromise if they interact with this domain.
Users should avoid entering any credentials or sensitive information on maprim.duckdns.org. Organizations should block this domain at the network perimeter and warn employees about the risks of dynamic DNS services and phishing pages hosted on them. Immediate takedown requests should be filed with the hosting provider and domain registrar. Implementing email filtering rules to detect and quarantine messages referencing this domain is strongly recommended to prevent initial exposure.
Inteligência de segurança de rede
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| YARAhub by abuse.ch | maprim.duckdns.org/docsign134.html |
malware | Detects file containing Telegram Bot API |
| Cloudflare DNS | www.zupimages.net |
malicious | Sinkholed |
| DNS4EU | maprim.duckdns.org |
malicious | Sinkholed |
| Cloudflare DNS | zupimages.net |
malicious | Sinkholed |
Pipeline de resposta a ameaças
Status da lista de bloqueios pública
Tecnologias · 5 identified
WordPress is a free and open-source content management system written in PHP and paired with a MySQL or MariaDB database. Features include a plugin architecture and a template system.
wordpress.org 100% de confiançaPlesk is a web hosting and server data centre automation software with a control panel developed for Linux and Windows-based retail hosting service providers.
www.plesk.com 100% de confiançaNginx is a web server that can also be used as a reverse proxy, load balancer, mail proxy and HTTP cache.
nginx.org 100% de confiançaAnálise do VirusTotal
Análise de desempenho do site
Google PageSpeed Insights — mobile performance audit of maprim.duckdns.org · checked May 15, 2026
Evidências e relatórios externos
Você foi afetado por este site?
Se você inseriu credenciais de conta, informações pessoais ou de pagamento, ou baixou um arquivo deste domínio, tome medidas imediatas. Abaixo estão os recursos para ajudá-lo a relatar o incidente e se proteger.
Notifique as autoridades locais
Selecione seu país para obter contactos oficiais do cibercrime ou crie um rascunho de reclamação →.
Verificar qualquer domínio
Análise de ameaças usando lista de bloqueio armazenada, WHOIS, DNS e evidências de verificação pública
Digitalize agoraDenunciar phishing
Envie domínios suspeitos para nosso banco de dados de ameaças — proteja a comunidade
DenunciarFeed de ameaças em tempo real
Relatórios recentes de phishing e alterações de disponibilidade observadas
MonitorarMantenha-se informado, mantenha-se seguro
Monitore ameaças em tempo real ou conteste esta listagem caso acredite que se trate de um falso positivo