validaracceso-bhdactivarusuario.iceiy.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de validaracceso-bhdactivarusuario.iceiy.com
El subdominio validaracceso-bhdactivarusuario.iceiy.com parece haber sido utilizado para una página con temática de inicio de sesión o activación de cuenta, probablemente dirigida a usuarios hispanohablantes. La redacción en el hostname se traduce aproximadamente como "validar acceso" y "activar usuario", lo que sugiere un intento de imitar un flujo de verificación de cuenta o relacionado con banca, en lugar de un sitio web público independiente o un servicio empresarial.
Según los datos de categorización disponibles, múltiples proveedores de clasificación web asocian esta dirección con actividad de phishing o relacionada con fraude. En el momento de este escaneo, la página visible ya no mostraba un formulario de inicio de sesión activo; en su lugar, mostraba un aviso de suspensión del proveedor de hosting que indicaba que el dominio había sido suspendido por alcanzar límites del servidor o por un problema similar.
El dominio en sí es un subdominio bajo iceiy.com en lugar de un dominio corporativo independiente con una marca claramente identificable, y no hay evidencia en los datos del escaneo que identifique a una organización legítima operando este subdominio específico. Esa combinación de nombre con temática de cuenta, clasificaciones relacionadas con phishing y la actual página de suspensión puede indicar que la dirección fue utilizada previamente para la recopilación engañosa de credenciales o un abuso similar.
Evaluación de seguridad de validaracceso-bhdactivarusuario.iceiy.com
Los resultados del escaneo indican señales de riesgo elevadas en el momento de este escaneo. La URL fue marcada por 15 de 91 motores de seguridad, y múltiples fuentes de clasificación la etiquetaron como phishing o relacionada con fraude. Además, figuraba en importantes bases de datos de amenazas por actividad de ingeniería social, lo cual es un indicador más sólido que una alerta heurística genérica y sugiere informes o detecciones previos relacionados con comportamiento engañoso.
La captura de pantalla actual muestra una página de hosting suspendido en lugar de contenido de phishing activo, lo que puede significar que el contenido original ha sido eliminado o deshabilitado. Sin embargo, una página suspendida no invalida las detecciones anteriores, y la dirección IP del dominio también figura en una blocklist de reputación de correo, lo que añade una señal de cautela menor aunque ese tipo de inclusión es menos concluyente para el contenido de un sitio web que las bases de datos de phishing.
El resumen del escaneo de malware no detectó archivos maliciosos en los archivos limitados que se escanearon, pero ese resultado limpio queda superado aquí por el consenso más amplio de phishing entre múltiples motores y las inclusiones en listas negras. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio presentó un certificado SSL válido emitido por ZeroSSL, con vencimiento en septiembre de 2026. Resuelve a la dirección IP 185.27.134.176 y parece estar servido por openresty/1.31.1.1 sobre infraestructura asociada con I FastNet LTD en el Reino Unido. DNSSEC no está habilitado para el dominio, por lo que las respuestas DNS no parecen beneficiarse de la validación DNSSEC.
Desde una perspectiva de infraestructura, la página actualmente sirve un aviso de suspensión del proveedor de hosting en lugar del contenido normal del sitio. El dominio tiene aproximadamente cinco años de antigüedad, lo que por sí solo normalmente sería una señal estabilizadora, pero la antigüedad por sí sola no compensa las detecciones relacionadas con phishing observadas en este escaneo. El uso de un conjunto de nameservers de estilo hosting gratuito y una configuración DNS sin firma pueden aumentar modestamente la incertidumbre cuando se combinan con los indicadores de abuso reportados.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?