validaracceso-bhdactivarusuario.iceiy.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di validaracceso-bhdactivarusuario.iceiy.com
Il sottodominio validaracceso-bhdactivarusuario.iceiy.com sembra essere stato utilizzato per una pagina a tema accesso o attivazione dell’account, probabilmente rivolta a utenti di lingua spagnola. La formulazione nel nome host si traduce approssimativamente in "validate access" e "activate user", il che suggerisce un tentativo di imitare un flusso di verifica dell’account o correlato al settore bancario, piuttosto che un sito web pubblico autonomo o un servizio aziendale.
In base ai dati di categorizzazione disponibili, più fornitori di classificazione web associano questo indirizzo ad attività di phishing o correlate alla frode. Al momento di questa scansione, la pagina visibile non mostrava più un modulo di accesso attivo; mostrava invece un avviso di sospensione del provider di hosting che indicava che il dominio era stato sospeso per il raggiungimento dei limiti del server o per un problema simile.
Il dominio stesso è un sottodominio sotto iceiy.com piuttosto che un dominio aziendale autonomo chiaramente riconducibile a un marchio, e nei dati della scansione non vi sono prove che identifichino un’organizzazione legittima che gestisca questo specifico sottodominio. Questa combinazione di denominazione a tema account, classificazioni correlate al phishing e l’attuale pagina di sospensione può indicare che l’indirizzo sia stato precedentemente utilizzato per la raccolta ingannevole di credenziali o per abusi simili.
Valutazione sicurezza di validaracceso-bhdactivarusuario.iceiy.com
I risultati della scansione indicano segnali di rischio elevato al momento di questa scansione. L’URL è stato segnalato da 15 su 91 motori di sicurezza, e più fonti di classificazione lo hanno etichettato come phishing o correlato alla frode. Inoltre, è stato elencato da importanti database di minacce per attività di social-engineering, il che costituisce un indicatore più forte di un generico avviso euristico e suggerisce precedenti segnalazioni o rilevamenti relativi a comportamenti ingannevoli.
Lo screenshot attuale mostra una pagina di hosting sospesa anziché contenuti di phishing attivi, il che può significare che il contenuto originale sia stato rimosso o disabilitato. Tuttavia, una pagina sospesa non annulla i rilevamenti precedenti, e anche l’indirizzo IP del dominio è elencato in una blocklist di reputazione email, il che aggiunge un segnale cautelativo minore, anche se questo tipo di elenco è meno conclusivo per il contenuto di un sito web rispetto ai database di phishing.
Il riepilogo della scansione malware non ha rilevato file dannosi nei file limitati sottoposti a scansione, ma questo risultato pulito è qui superato dal più ampio consenso multi-engine sul phishing e dalle inclusioni nelle blacklist. In base a questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito presentava un certificato SSL valido emesso da ZeroSSL, con scadenza a settembre 2026. Si risolve nell’indirizzo IP 185.27.134.176 e sembra essere servito da openresty/1.31.1.1 su un’infrastruttura associata a I FastNet LTD nel Regno Unito. DNSSEC non è abilitato per il dominio, quindi le risposte DNS non sembrano beneficiare della validazione DNSSEC.
Dal punto di vista dell’infrastruttura, la pagina attualmente serve un avviso di sospensione del provider di hosting anziché il normale contenuto del sito. Il dominio ha circa cinque anni, il che di per sé costituirebbe di solito un segnale di stabilità, ma la sola anzianità non compensa i rilevamenti correlati al phishing osservati in questa scansione. L’uso di un set di nameserver in stile free-hosting e una configurazione DNS non firmata possono aumentare modestamente l’incertezza se combinati con gli indicatori di abuso segnalati.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?