login-soporte.iceiy.com
Catégorie : Business
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de login-soporte.iceiy.com
Ce domaine semble héberger une page de connexion en espagnol conçue pour ressembler à un écran de connexion à un compte Microsoft. Le titre de la page, « Iniciar sesión en tu cuenta Microsoft », et les éléments visibles de l’interface suggèrent qu’elle se présente comme un portail permettant de saisir une adresse e-mail ou un numéro de téléphone associé à un compte Microsoft.
Cependant, d’après la structure du domaine, le site ne semble pas être une propriété de connexion officielle appartenant à Microsoft. Il est hébergé sur un sous-domaine distinct sous iceiy.com et charge des ressources de marque liées à Microsoft, ce qui peut indiquer une tentative d’imiter un service technologique bien connu plutôt que d’opérer comme une entreprise indépendante ou un site d’information.
Le contenu disponible ne laisse pas apparaître de service légitime plus large, de profil d’entreprise ou d’offre de produit au-delà du formulaire de saisie d’identifiants. En pratique, la page semble fonctionner principalement comme une interface de connexion de marque, ce qui est couramment associé à des scénarios de collecte de comptes ou d’usurpation lorsqu’elle n’est pas fournie depuis un domaine officiel du fournisseur.
Évaluation de sécurité de login-soporte.iceiy.com
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 16 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisée comme liée au phishing ou à la fraude. La capture d’écran montre également un formulaire de connexion aux couleurs de Microsoft hébergé sur un domaine non-Microsoft, ce qui peut indiquer une tentative de capturer les identifiants des utilisateurs en imitant un service de confiance.
Le contexte supplémentaire de l’analyse invite à la prudence. Une analyse anti-malware a signalé un résultat suspect, et une ressource externe référencée a également été marquée comme suspecte. Bien que les principales bases de données de menaces liées au contenu malveillant mentionnées dans l’analyse soient apparues comme propres au moment de l’examen, l’adresse IP du domaine figure sur une liste de blocage de réputation e-mail, ce qui constitue un signal plus faible mais mérite tout de même d’être noté. La combinaison de détections de phishing par plusieurs moteurs, d’une conception de page de type usurpation et d’un comportement de collecte d’identifiants est plus significative que les résultats isolés de listes noires propres.
Le score de confiance publié avec cette analyse est de 5/100, ce qui correspond à la tendance générale préoccupante. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible via HTTPS avec un certificat TLS valide émis par ZeroSSL et une date d’expiration en septembre 2026. Il semble être servi par un serveur web openresty à l’adresse IP 185.27.134.171, hébergé par I FastNet LTD au Royaume-Uni. Le domaine a environ cinq ans, utilise Porkbun comme bureau d’enregistrement et s’appuie sur des serveurs de noms BYET.
Du point de vue de la posture de sécurité, la présence de HTTPS ne doit pas être considérée comme une preuve de légitimité, puisque les pages de phishing utilisent aussi couramment des certificats valides. DNSSEC semble ne pas être signé, et la page est hébergée sur une infrastructure pouvant être utilisée pour un hébergement à bas coût ou mutualisé. La page référence également un script local et plusieurs ressources externes, y compris des images aux couleurs de Microsoft, ce qui est cohérent avec une configuration de page de connexion clonée.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?