cre-ditagricole-iinfotys.iceiy.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di cre-ditagricole-iinfotys.iceiy.com
Questo sito web sembra presentarsi come un portale bancario francese associato a Crédit Agricole. Il layout della pagina, gli elementi di branding, la navigazione in lingua francese e i riferimenti a conti, risparmi, assicurazioni, prestiti e accesso alle filiali regionali suggeriscono che stia imitando una homepage di servizi finanziari online piuttosto che operare come un sito informativo generico.
La struttura del dominio è degna di nota perché la dicitura visibile simile a un marchio appare su un sottodominio di iceiy.com anziché su un dominio dall'aspetto ufficiale di proprietà della banca. In base allo screenshot e al modello dell'URL, il sito potrebbe tentare di indirizzare i visitatori a selezionare una filiale regionale o a procedere verso azioni relative al conto. L'uso di loghi copiati, risorse grafiche a tema bancario ed elementi dell'interfaccia orientati al login indica che la pagina potrebbe essere progettata per assomigliare al portale clienti di un istituto finanziario legittimo.
Valutazione sicurezza di cre-ditagricole-iinfotys.iceiy.com
Diversi segnali della scansione indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 4 su 91 motori di sicurezza, con più rilevamenti che descrivono la pagina come correlata al phishing. Inoltre, il nome di dominio somiglia molto al branding di Crédit Agricole pur essendo ospitato sotto un dominio padre non correlato, il che può indicare una configurazione look-alike destinata a imitare un vero servizio bancario. Lo screenshot mostra anche branding in stile bancario e richieste di accesso al conto, il che aumenta la preoccupazione in un contesto finanziario.
Allo stesso tempo, alcuni controlli erano puliti: la scansione malware non ha identificato file segnalati e i controlli dei principali database di minacce erano puliti al momento della revisione. Tuttavia, risultati puliti nelle blacklist non prevalgono sulla combinazione di rilevamenti di phishing da parte di più motori, segnali di imitazione del marchio e uso di un dominio non ufficiale per una pagina a tema bancario. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato TLS valido emesso da ZeroSSL, in scadenza a settembre 2026. Sembra essere ospitato su un'infrastruttura associata a I FastNet LTD, con l'IP del server geolocalizzato nel Regno Unito e il server web identificato come Cloudflare. Il dominio ha circa cinque anni, non è classificato in Tranco e utilizza nameserver associati a un ecosistema di hosting gratuito.
DNSSEC sembra non essere firmato, il che è comune ma non fornisce alcuna protezione aggiuntiva dell'integrità DNS. Un dominio referenziato è stato segnalato in modo generico durante la scansione malware, sebbene nessun file locale sia stato segnalato. La preoccupazione tecnica più significativa non è il certificato in sé, ma il fatto che una pagina con branding bancario venga servita da un sottodominio su un dominio host non correlato anziché da un dominio ufficiale controllato dall'istituzione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?