cre-ditagricole-iinfotys.iceiy.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de cre-ditagricole-iinfotys.iceiy.com
Ce site web semble se présenter comme un portail bancaire français associé à Crédit Agricole. La mise en page, les éléments de marque, la navigation en langue française et les références aux comptes, à l’épargne, à l’assurance, aux prêts et à l’accès aux agences régionales suggèrent qu’il imite une page d’accueil de services financiers en ligne plutôt que de fonctionner comme un site d’information général.
La structure du domaine est notable, car le libellé visible de type marque apparaît sur un sous-domaine de iceiy.com plutôt que sur un domaine d’apparence officielle appartenant à la banque. D’après la capture d’écran et le modèle d’URL, le site pourrait tenter d’orienter les visiteurs vers la sélection d’une agence régionale ou vers des actions liées au compte. L’utilisation de logos copiés, de ressources à thème bancaire et d’éléments d’interface orientés connexion indique que la page pourrait être conçue pour ressembler au portail client d’un établissement financier légitime.
Évaluation de sécurité de cre-ditagricole-iinfotys.iceiy.com
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 4 moteurs de sécurité sur 91, avec plusieurs détections décrivant la page comme liée au phishing. En outre, le nom de domaine ressemble fortement à l’image de marque de Crédit Agricole tout en étant hébergé sous un domaine parent sans lien, ce qui peut indiquer une configuration d’imitation destinée à reproduire un véritable service bancaire. La capture d’écran montre également une image de marque de style bancaire et des invites d’accès au compte, ce qui accroît les inquiétudes dans un contexte financier.
Dans le même temps, certaines vérifications étaient propres : l’analyse anti-malware n’a pas identifié de fichiers signalés, et les vérifications des principales bases de données de menaces étaient propres au moment de l’examen. Cependant, des résultats propres sur les listes noires ne l’emportent pas sur la combinaison de détections de phishing par plusieurs moteurs, de signaux d’imitation de marque et de l’utilisation d’un domaine non officiel pour une page à thème bancaire. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat TLS valide émis par ZeroSSL, expirant en septembre 2026. Il semble être hébergé sur une infrastructure associée à I FastNet LTD, avec une adresse IP du serveur géolocalisée au Royaume-Uni et le serveur web identifié comme Cloudflare. Le domaine a environ cinq ans, n’est pas classé dans Tranco et utilise des serveurs de noms associés à un écosystème d’hébergement gratuit.
DNSSEC semble ne pas être signé, ce qui est courant mais n’apporte aucune protection supplémentaire de l’intégrité DNS. Un domaine référencé a été signalé de manière générique lors de l’analyse anti-malware, bien qu’aucun fichier local n’ait été signalé. La préoccupation technique la plus importante ne concerne pas le certificat lui-même, mais le fait qu’une page aux couleurs d’une banque soit servie depuis un sous-domaine sur un domaine hôte sans lien plutôt que depuis un domaine officiel contrôlé par l’établissement.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?