cre-ditagricole-iinfotys.iceiy.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van cre-ditagricole-iinfotys.iceiy.com
Deze website lijkt zich voor te doen als een Frans bankportaal dat is gekoppeld aan Crédit Agricole. De pagina-indeling, brandingelementen, Franstalige navigatie en verwijzingen naar rekeningen, sparen, verzekeringen, leningen en toegang tot regionale vestigingen suggereren dat de site een homepage voor online financiële diensten imiteert in plaats van te functioneren als een algemene informatieve site.
De domeinstructuur is opvallend omdat de zichtbare merkachtige formulering voorkomt op een subdomein van iceiy.com en niet op een officieel ogend, aan de bank toebehorend domein. Op basis van de screenshot en het URL-patroon probeert de site bezoekers mogelijk ertoe te bewegen een regionale vestiging te selecteren of door te gaan naar rekeninggerelateerde handelingen. Het gebruik van gekopieerde logo's, bankgerelateerde middelen en interface-elementen die op inloggen zijn gericht, wijst erop dat de pagina mogelijk is ontworpen om te lijken op het klantenportaal van een legitieme financiële instelling.
Veiligheidsbeoordeling voor cre-ditagricole-iinfotys.iceiy.com
Verschillende scansignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 4 van de 91 beveiligingsengines, waarbij meerdere detecties de pagina omschrijven als phishing-gerelateerd. Daarnaast lijkt de domeinnaam sterk op de branding van Crédit Agricole terwijl deze wordt gehost onder een niet-gerelateerd hoofddomein, wat kan wijzen op een look-alike-opzet die bedoeld is om een echte bankdienst na te bootsen. De screenshot toont ook bankachtige branding en prompts voor accounttoegang, wat de bezorgdheid in een financiële context vergroot.
Tegelijkertijd waren sommige controles schoon: de malwarescan identificeerde geen gemarkeerde bestanden, en controles van grote dreigingsdatabases waren schoon op het moment van beoordeling. Schone blacklistresultaten wegen echter niet op tegen de combinatie van phishingdetecties door meerdere engines, signalen van merkimitatie en het gebruik van een niet-officieel domein voor een pagina met bankthema. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig TLS-certificaat uitgegeven door ZeroSSL, dat verloopt in september 2026. De site lijkt te worden gehost op infrastructuur die is gekoppeld aan I FastNet LTD, waarbij het server-IP geolokaliseerd is naar het Verenigd Koninkrijk en de webserver is geïdentificeerd als Cloudflare. Het domein is ongeveer vijf jaar oud, staat niet in Tranco gerangschikt en gebruikt nameservers die zijn gekoppeld aan een free-hosting-ecosysteem.
DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is maar geen aanvullende bescherming van de DNS-integriteit biedt. Een verwezen domein werd tijdens malwarescanning generiek gemarkeerd, hoewel er geen lokale bestanden werden gemarkeerd. De belangrijkere technische zorg betreft niet het certificaat zelf, maar het feit dat een pagina met bankbranding wordt aangeboden vanaf een subdomein op een niet-gerelateerd hostdomein in plaats van op een officieel door de instelling beheerd domein.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?