validaracceso-bhdactivarusuario.iceiy.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de validaracceso-bhdactivarusuario.iceiy.com
Le sous-domaine validaracceso-bhdactivarusuario.iceiy.com semble avoir été utilisé pour une page sur le thème de la connexion ou de l’activation de compte, visant probablement des utilisateurs hispanophones. La formulation dans le nom d’hôte se traduit approximativement par « valider l’accès » et « activer l’utilisateur », ce qui suggère une tentative d’imiter un processus de vérification de compte ou lié à des services bancaires plutôt qu’un site web public autonome ou un service d’entreprise.
D’après les données de catégorisation disponibles, plusieurs fournisseurs de classification web associent cette adresse à une activité de phishing ou liée à la fraude. Au moment de cette analyse, la page visible n’affichait plus de formulaire de connexion actif ; à la place, elle affichait un avis de suspension du fournisseur d’hébergement indiquant que le domaine avait été suspendu pour dépassement des limites du serveur ou pour un problème similaire.
Le domaine lui-même est un sous-domaine de iceiy.com plutôt qu’un domaine d’entreprise autonome clairement identifié, et aucun élément dans les données de l’analyse n’identifie une organisation légitime exploitant ce sous-domaine précis. Cette combinaison d’un nom lié aux comptes, de classifications liées au phishing et de la page de suspension actuelle peut indiquer que cette adresse a auparavant été utilisée pour une collecte trompeuse d’identifiants ou un abus similaire.
Évaluation de sécurité de validaracceso-bhdactivarusuario.iceiy.com
Les résultats de l’analyse indiquent des signaux de risque élevés au moment de cette analyse. L’URL a été signalée par 15 moteurs de sécurité sur 91, et plusieurs sources de classification l’ont étiquetée comme liée au phishing ou à la fraude. En outre, elle figurait dans d’importantes bases de données de menaces pour une activité d’ingénierie sociale, ce qui constitue un indicateur plus fort qu’une alerte heuristique générique et suggère des signalements ou des détections antérieurs liés à un comportement trompeur.
La capture d’écran actuelle montre une page d’hébergement suspendu plutôt qu’un contenu de phishing actif, ce qui peut signifier que le contenu d’origine a été supprimé ou désactivé. Cependant, une page suspendue n’annule pas les détections antérieures, et l’adresse IP du domaine figure également sur une blocklist de réputation de messagerie, ce qui ajoute un signal de prudence mineur même si ce type d’inscription est moins concluant pour le contenu d’un site web que les bases de données de phishing.
Le résumé de l’analyse anti-malware n’a pas détecté de fichiers malveillants parmi le nombre limité de fichiers analysés, mais ce résultat propre est ici contrebalancé par le consensus plus large de phishing multi-moteur et les inscriptions sur liste noire. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site présentait un certificat SSL valide émis par ZeroSSL, expirant en septembre 2026. Il se résout vers l’adresse IP 185.27.134.176 et semble être servi par openresty/1.31.1.1 sur une infrastructure associée à I FastNet LTD au Royaume-Uni. DNSSEC n’est pas activé pour le domaine, de sorte que les réponses DNS ne semblent pas bénéficier d’une validation DNSSEC.
Du point de vue de l’infrastructure, la page affiche actuellement un avis de suspension du fournisseur d’hébergement plutôt qu’un contenu de site normal. Le domaine a environ cinq ans, ce qui constituerait en soi habituellement un signal de stabilité, mais l’ancienneté seule ne compense pas les détections liées au phishing observées dans cette analyse. L’utilisation d’un ensemble de nameservers de type hébergement gratuit et d’une configuration DNS non signée peut modestement accroître l’incertitude lorsqu’elle est combinée aux indicateurs d’abus signalés.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?