cre-ditagricole-iinfotys.iceiy.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von cre-ditagricole-iinfotys.iceiy.com
Diese Website scheint sich als französisches Banking-Portal auszugeben, das mit Crédit Agricole verbunden ist. Das Seitenlayout, die Branding-Elemente, die französischsprachige Navigation und die Verweise auf Konten, Sparen, Versicherungen, Kredite und den Zugang zu regionalen Filialen deuten darauf hin, dass sie eine Homepage für Online-Finanzdienstleistungen imitiert, anstatt als allgemeine Informationsseite zu fungieren.
Die Domainstruktur ist auffällig, weil die sichtbar markenähnliche Bezeichnung auf einer Subdomain von iceiy.com erscheint und nicht auf einer offiziell wirkenden, der Bank gehörenden Domain. Auf Grundlage des Screenshots und des URL-Musters versucht die Website möglicherweise, Besucher dazu zu bewegen, eine regionale Filiale auszuwählen oder zu kontobezogenen Aktionen weiterzugehen. Die Verwendung kopierter Logos, bankbezogener Assets und loginorientierter Oberflächenelemente deutet darauf hin, dass die Seite möglicherweise so gestaltet ist, dass sie dem Kundenportal eines legitimen Finanzinstituts ähnelt.
Sicherheitsbewertung für cre-ditagricole-iinfotys.iceiy.com
Mehrere Scan-Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 4 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen die Seite als phishingbezogen beschreiben. Darüber hinaus ähnelt der Domainname stark dem Branding von Crédit Agricole, während er unter einer nicht verbundenen Parent-Domain gehostet wird, was auf eine Look-alike-Konfiguration hindeuten kann, die dazu bestimmt ist, einen echten Bankdienst nachzuahmen. Der Screenshot zeigt außerdem banktypisches Branding und Aufforderungen zum Kontozugriff, was in einem finanziellen Kontext die Besorgnis erhöht.
Gleichzeitig waren einige Prüfungen unauffällig: Der Malware-Scan identifizierte keine markierten Dateien, und Prüfungen gegen große Bedrohungsdatenbanken waren zum Zeitpunkt der Überprüfung unauffällig. Saubere Blacklist-Ergebnisse überwiegen jedoch nicht die Kombination aus Phishing-Erkennungen durch mehrere Engines, Signalen der Markenimitation und der Verwendung einer nicht offiziellen Domain für eine Seite mit Bankthema. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS erreichbar und verfügte über ein gültiges TLS-Zertifikat, ausgestellt von ZeroSSL, das im September 2026 abläuft. Sie scheint auf einer Infrastruktur gehostet zu werden, die mit I FastNet LTD verbunden ist; die Geolokalisierung der Server-IP weist auf das Vereinigte Königreich hin, und der Webserver wird als Cloudflare identifiziert. Die Domain ist etwa fünf Jahre alt, ist nicht in Tranco gelistet und verwendet Nameserver, die mit einem Free-Hosting-Ökosystem verbunden sind.
DNSSEC scheint unsigniert zu sein, was üblich ist, aber keinen zusätzlichen Schutz der DNS-Integrität bietet. Eine referenzierte Domain wurde während des Malware-Scans generisch markiert, obwohl keine lokalen Dateien markiert wurden. Das technisch bedeutsamere Problem ist nicht das Zertifikat selbst, sondern dass eine Seite mit Banking-Branding von einer Subdomain auf einer nicht verbundenen Host-Domain bereitgestellt wird und nicht von einer offiziellen, von der Institution kontrollierten Domain.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?