logins-msn-365.iceiy.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van logins-msn-365.iceiy.com
Het domein logins-msn-365.iceiy.com lijkt een subdomein te zijn dat waarschijnlijk is geconfigureerd voor een pagina met een inlogthema, met naamgeving die verwijst naar "msn" en "365". Op basis van de domeinstructuur en de huidige paginatitel lijkt het momenteel niet te functioneren als een normale zelfstandige website; in plaats daarvan toont de zichtbare inhoud een opschortingsmelding van de hostingprovider in plaats van actieve diensten of oorspronkelijke site-inhoud.
De screenshot geeft aan dat de pagina momenteel een generieke melding "Domain Suspended" uit de hostingomgeving weergeeft. Dat suggereert dat het subdomein mogelijk eerder inhoud heeft gehost die niet langer beschikbaar is, of dat de toegang door de provider is uitgeschakeld. Er zijn op de pagina zelf op het moment van deze scan geen legitieme bedrijfsidentiteit, uitgeversgegevens of organisatorisch eigendom zichtbaar.
Veiligheidsbeoordeling voor logins-msn-365.iceiy.com
De scanresultaten wijzen op verhoogde risicosignalen. Op het moment van deze scan markeerden 8 van de 91 beveiligingsengines de URL of het domein, waarbij verschillende deze classificeerden als phishing of kwaadaardig. Daarnaast lijkt de domeinnaam sterk op een Microsoft-getint naamgevingspatroon dat verband houdt met inloggen en kan deze bedoeld zijn geweest om een accountaanmeldingspagina na te bootsen, wat een veelvoorkomend social-engineeringpatroon is. Hoewel één malwarescan meldde dat er geen gemarkeerde bestanden waren, weegt dat niet op tegen de bredere reputatiebevindingen.
De blacklistgegevens waren gemengd in plaats van volledig schoon. Grote databases voor contentdreigingen die hier worden getoond, meldden op het moment van de scan geen vermelding, maar het IP-adres van het domein staat vermeld op één blocklist voor mailreputatie, en één aanvullende blacklistbron meldde een generieke vermelding van een kwaadaardig object. De huidige pagina is ook opgeschort, wat kan wijzen op ingrijpen door de hostingprovider of verstoring van de dienst, hoewel opschorting op zichzelf het oorspronkelijke doel van de site niet bewijst. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site presenteerde een geldig SSL/TLS-certificaat uitgegeven door ZeroSSL, dat verloopt op 2026-09-13, en werd omgezet naar IP-adres 185.27.134.178. De site lijkt te worden gehost door I FastNet LTD in het Verenigd Koninkrijk en te worden aangeboden via LiteSpeed. Het domein gebruikt nameservers onder byet.org, wat consistent is met goedkope of gedeelde hostinginfrastructuur.
DNSSEC is niet ingeschakeld en de huidige pagina is een opschortingsmelding van de hostingprovider in plaats van actieve applicatie-inhoud. Hoewel het certificaat geldig is, moet HTTPS op zichzelf niet worden beschouwd als een vertrouwenssignaal voor legitimiteit. De combinatie van een opgeschorte pagina, infrastructuur in de stijl van shared hosting en ongunstige reputatiedetecties kan op het moment van deze scan aanleiding geven tot voorzichtigheid.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?