logins-msn-365.iceiy.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de logins-msn-365.iceiy.com
Le domaine logins-msn-365.iceiy.com semble être un sous-domaine qui a probablement été configuré pour une page sur le thème de la connexion, avec une dénomination faisant référence à « msn » et « 365 ». D’après la structure du domaine et le titre actuel de la page, il ne semble pas fonctionner actuellement comme un site web autonome normal ; à la place, le contenu visible affiche un avis de suspension du fournisseur d’hébergement plutôt que des services actifs ou le contenu original du site.
La capture d’écran indique que la page affiche actuellement un message générique « Domain Suspended » provenant de l’environnement d’hébergement. Cela suggère que le sous-domaine a pu auparavant héberger du contenu qui n’est plus disponible, ou que l’accès a été désactivé par le fournisseur. Aucune identité commerciale légitime, aucun détail sur l’éditeur ni aucune propriété organisationnelle ne sont visibles sur la page elle-même au moment de cette analyse.
Évaluation de sécurité de logins-msn-365.iceiy.com
Les résultats de l’analyse indiquent des signaux de risque élevés. Au moment de cette analyse, 8 moteurs de sécurité sur 91 ont signalé l’URL ou le domaine, plusieurs le classant comme phishing ou malveillant. En outre, le nom de domaine ressemble étroitement à un schéma de dénomination lié à la connexion et sur le thème de Microsoft, et il a pu être destiné à imiter une page de connexion à un compte, ce qui constitue un schéma courant d’ingénierie sociale. Bien qu’une analyse anti-malware n’ait signalé aucun fichier, cela ne l’emporte pas sur les constatations plus larges en matière de réputation.
Les données de liste noire étaient mitigées plutôt que totalement exemptes de signalement. Les principales bases de données de menaces liées au contenu présentées ici n’ont pas signalé d’inscription au moment de l’analyse, mais l’adresse IP du domaine figure sur une blocklist de réputation de messagerie, et une source de liste noire supplémentaire a signalé une inscription générique d’objet malveillant. La page actuelle est également suspendue, ce qui peut indiquer une intervention de l’hébergeur ou une interruption de service, bien que la suspension seule ne prouve pas la finalité d’origine du site. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site présentait un certificat SSL/TLS valide émis par ZeroSSL, expirant le 2026-09-13, et se résolvait vers l’adresse IP 185.27.134.178. Il semble être hébergé par I FastNet LTD au Royaume-Uni et servi via LiteSpeed. Le domaine utilise des nameservers sous byet.org, ce qui est cohérent avec une infrastructure d’hébergement à bas coût ou mutualisée.
DNSSEC n’est pas activé, et la page actuelle est un avis de suspension du fournisseur d’hébergement plutôt qu’un contenu applicatif actif. Bien que le certificat soit valide, HTTPS seul ne doit pas être considéré comme un signal de confiance quant à la légitimité. La combinaison d’une page suspendue, d’une infrastructure de type hébergement mutualisé et de détections de réputation défavorables peut justifier la prudence au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?