login-soporte.iceiy.com
Categoria: Business
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di login-soporte.iceiy.com
Questo dominio sembra ospitare una pagina di accesso in lingua spagnola progettata per assomigliare a una schermata di accesso dell'account Microsoft. Il titolo della pagina, "Iniciar sesión en tu cuenta Microsoft", e gli elementi visibili dell'interfaccia suggeriscono che si presenti come un portale per l'inserimento di un indirizzo email o di un numero di telefono associato a un account Microsoft.
In base alla struttura del dominio, tuttavia, il sito non sembra essere una proprietà di accesso ufficiale di Microsoft. È ospitato su un sottodominio separato sotto iceiy.com e richiama risorse di branding a tema Microsoft, il che può indicare un tentativo di imitare un noto servizio tecnologico piuttosto che operare come attività indipendente o sito web informativo.
Il contenuto disponibile non suggerisce l'esistenza di un servizio legittimo più ampio, di un profilo aziendale o di un'offerta di prodotti oltre al modulo di inserimento delle credenziali. In termini pratici, la pagina sembra funzionare principalmente come un'interfaccia di accesso con marchio, comunemente associata a scenari di raccolta di account o di impersonation quando non viene servita da un dominio ufficiale del fornitore.
Valutazione sicurezza di login-soporte.iceiy.com
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. L'URL è stato segnalato da 16 su 91 motori di sicurezza e diverse fonti di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Lo screenshot mostra inoltre un modulo di accesso con marchio Microsoft ospitato su un dominio non Microsoft, il che può indicare un tentativo di acquisire le credenziali degli utenti imitando un servizio affidabile.
Un ulteriore contesto della scansione supporta la cautela. Una scansione malware ha riportato un rilevamento sospetto e anche una risorsa esterna referenziata è stata contrassegnata come sospetta. Sebbene i principali database di minacce relative a contenuti malevoli elencati nella scansione risultassero puliti al momento della revisione, l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che è un segnale più debole ma comunque degno di nota. La combinazione di rilevamenti di phishing da parte di più motori, design della pagina in stile impersonation e comportamento di raccolta delle credenziali è più significativa dei risultati isolati di blacklist pulite.
Il punteggio di affidabilità pubblicato fornito con questa scansione è 5/100, in linea con il quadro generale di preoccupazione. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato TLS valido emesso da ZeroSSL e con data di scadenza a settembre 2026. Sembra essere servito da un server web openresty sull'indirizzo IP 185.27.134.171, ospitato da I FastNet LTD nel Regno Unito. Il dominio ha circa cinque anni, utilizza Porkbun come registrar e si affida ai nameserver BYET.
Dal punto di vista della postura di sicurezza, la presenza di HTTPS non dovrebbe essere considerata una prova di legittimità, poiché anche le pagine di phishing usano comunemente certificati validi. DNSSEC sembra non firmato e la pagina è ospitata su un'infrastruttura che può essere utilizzata per hosting a basso costo o condiviso. La pagina fa inoltre riferimento a uno script locale e a diverse risorse esterne, incluse immagini a tema Microsoft, il che è coerente con una configurazione di pagina di accesso clonata.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?