validaracceso-bhdactivarusuario.iceiy.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van validaracceso-bhdactivarusuario.iceiy.com
Het subdomein validaracceso-bhdactivarusuario.iceiy.com lijkt te zijn gebruikt voor een pagina met een login- of accountactiveringsthema, waarschijnlijk gericht op Spaanstalige gebruikers. De bewoording in de hostnaam vertaalt zich ruwweg als "toegang valideren" en "gebruiker activeren", wat wijst op een poging om een accountverificatie- of bankgerelateerde workflow na te bootsen in plaats van een op zichzelf staande openbare website of zakelijke dienst.
Op basis van de beschikbare categoriseringsgegevens koppelen meerdere webclassificatieproviders dit adres aan phishing- of fraudegerelateerde activiteit. Op het moment van deze scan toonde de zichtbare pagina niet langer een actief inlogformulier; in plaats daarvan werd een opschortingsmelding van de hostingprovider weergegeven waarin stond dat het domein was opgeschort wegens het bereiken van serverlimieten of een vergelijkbaar probleem.
Het domein zelf is een subdomein onder iceiy.com in plaats van een duidelijk gebrandmerkt op zichzelf staand bedrijfsdomein, en er is in de scangegevens geen bewijs dat een legitieme organisatie dit specifieke subdomein exploiteert. Die combinatie van accountgerelateerde naamgeving, phishinggerelateerde classificaties en de huidige opschortingspagina kan erop wijzen dat het adres eerder is gebruikt voor misleidende verzameling van inloggegevens of vergelijkbaar misbruik.
Veiligheidsbeoordeling voor validaracceso-bhdactivarusuario.iceiy.com
Scanresultaten wijzen op verhoogde risicosignalen op het moment van deze scan. De URL werd gemarkeerd door 15 van de 91 beveiligingsengines, en meerdere classificatiebronnen bestempelden deze als phishing- of fraudegerelateerd. Daarnaast stond deze vermeld in grote dreigingsdatabases voor social-engineeringactiviteit, wat een sterkere indicator is dan een generieke heuristische waarschuwing en wijst op eerdere meldingen of detecties met betrekking tot misleidend gedrag.
De huidige screenshot toont een opgeschorte hostingpagina in plaats van actieve phishinginhoud, wat kan betekenen dat de oorspronkelijke inhoud is verwijderd of uitgeschakeld. Een opgeschorte pagina doet eerdere detecties echter niet teniet, en het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat een gering aanvullend waarschuwingssignaal toevoegt, ook al is dat type vermelding minder doorslaggevend voor website-inhoud dan phishingdatabases.
De samenvatting van de malwarescan detecteerde geen schadelijke bestanden in de beperkt gescande bestanden, maar dat schone resultaat weegt hier minder zwaar dan de bredere phishingconsensus van meerdere engines en de blacklistvermeldingen. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site presenteerde een geldig SSL-certificaat uitgegeven door ZeroSSL, dat verloopt in september 2026. Deze resolveert naar IP-adres 185.27.134.176 en lijkt te worden bediend door openresty/1.31.1.1 op infrastructuur die is gekoppeld aan I FastNet LTD in het Verenigd Koninkrijk. DNSSEC is niet ingeschakeld voor het domein, dus DNS-antwoorden lijken geen voordeel te hebben van DNSSEC-validatie.
Vanuit infrastructuurperspectief serveert de pagina momenteel een opschortingsmelding van de hostingprovider in plaats van normale site-inhoud. Het domein is ongeveer vijf jaar oud, wat op zichzelf gewoonlijk een stabiliserend signaal zou zijn, maar leeftijd alleen compenseert de phishinggerelateerde detecties die in deze scan zijn gezien niet. Het gebruik van een nameserverset in free-hostingstijl en een niet-ondertekende DNS-configuratie kan de onzekerheid in bescheiden mate vergroten in combinatie met de gemelde misbruikindicatoren.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?