logins-msn-365.iceiy.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von logins-msn-365.iceiy.com
Die Domain logins-msn-365.iceiy.com scheint eine Subdomain zu sein, die wahrscheinlich für eine loginbezogene Seite konfiguriert wurde, mit einer Benennung, die auf „msn“ und „365“ Bezug nimmt. Auf Grundlage der Domainstruktur und des aktuellen Seitentitels scheint sie derzeit nicht als normale eigenständige Website zu betrieben zu werden; stattdessen zeigt der sichtbare Inhalt einen Sperrhinweis des Hosting-Anbieters anstelle aktiver Dienste oder originärer Website-Inhalte.
Der Screenshot zeigt, dass die Seite derzeit eine allgemeine Meldung „Domain Suspended“ aus der Hosting-Umgebung anzeigt. Das deutet darauf hin, dass die Subdomain zuvor Inhalte gehostet haben könnte, die nun nicht mehr verfügbar sind, oder dass der Zugriff vom Anbieter deaktiviert wurde. Zum Zeitpunkt dieses Scans sind auf der Seite selbst keine legitime geschäftliche Identität, keine Angaben zum Herausgeber und keine organisatorischen Eigentumsverhältnisse erkennbar.
Sicherheitsbewertung für logins-msn-365.iceiy.com
Die Scan-Ergebnisse weisen auf erhöhte Risikosignale hin. Zum Zeitpunkt dieses Scans stuften 8 von 91 Sicherheits-Engines die URL oder Domain als auffällig ein, wobei mehrere sie als Phishing oder bösartig klassifizierten. Darüber hinaus ähnelt der Domainname stark einem loginbezogenen, Microsoft-orientierten Benennungsmuster und könnte dazu bestimmt gewesen sein, eine Konto-Anmeldeseite nachzuahmen, was ein gängiges Social-Engineering-Muster ist. Obwohl ein Malware-Scan keine auffälligen Dateien meldete, wiegt dies die umfassenderen Reputationsbefunde nicht auf.
Die Blacklist-Daten waren gemischt und nicht vollständig unauffällig. Die hier gezeigten großen Datenbanken für Inhaltsbedrohungen meldeten zum Zeitpunkt des Scans keinen Eintrag, aber die IP-Adresse der Domain ist auf einer Mail-Reputations-Blockliste aufgeführt, und eine weitere Blacklist-Quelle meldete einen allgemeinen Eintrag für ein bösartiges Objekt. Die aktuelle Seite ist außerdem gesperrt, was auf ein Eingreifen des Hosters oder eine Dienstunterbrechung hindeuten kann, obwohl die Sperrung allein den ursprünglichen Zweck der Website nicht belegt. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website präsentierte ein gültiges SSL/TLS-Zertifikat, ausgestellt von ZeroSSL, mit Ablaufdatum 2026-09-13, und wurde zur IP-Adresse 185.27.134.178 aufgelöst. Sie scheint von I FastNet LTD im Vereinigten Königreich gehostet und über LiteSpeed ausgeliefert zu werden. Die Domain verwendet Nameserver unter byet.org, was mit einer kostengünstigen oder gemeinsam genutzten Hosting-Infrastruktur vereinbar ist.
DNSSEC ist nicht aktiviert, und die aktuelle Seite ist ein Sperrhinweis des Hosting-Anbieters statt aktiver Anwendungsinhalte. Obwohl das Zertifikat gültig ist, sollte HTTPS allein nicht als Vertrauenssignal für Legitimität betrachtet werden. Die Kombination aus einer gesperrten Seite, einer Shared-Hosting-artigen Infrastruktur und nachteiligen Reputationsbefunden kann zum Zeitpunkt dieses Scans Vorsicht rechtfertigen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?