cre-ditagricole-iinfotys.iceiy.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis cre-ditagricole-iinfotys.iceiy.com
Ta witryna sprawia wrażenie francuskiego portalu bankowego powiązanego z Crédit Agricole. Układ strony, elementy identyfikacji wizualnej, nawigacja w języku francuskim oraz odniesienia do kont, oszczędności, ubezpieczeń, pożyczek i dostępu do oddziałów regionalnych sugerują, że naśladuje stronę główną internetowych usług finansowych, a nie działa jako ogólny serwis informacyjny.
Struktura domeny jest godna uwagi, ponieważ widoczne sformułowanie przypominające markę występuje w subdomenie iceiy.com, a nie w oficjalnie wyglądającej domenie należącej do banku. Na podstawie zrzutu ekranu i wzorca URL witryna może próbować kierować odwiedzających do wyboru oddziału regionalnego lub przejścia do działań związanych z kontem. Użycie skopiowanych logo, zasobów o tematyce bankowej oraz elementów interfejsu ukierunkowanych na logowanie wskazuje, że strona może być zaprojektowana tak, aby przypominać portal klienta legalnej instytucji finansowej.
Ocena bezpieczeństwa cre-ditagricole-iinfotys.iceiy.com
Kilka sygnałów ze skanowania wskazuje na podwyższone ryzyko w czasie tego skanowania. Domena została oznaczona przez 4 z 91 silników bezpieczeństwa, a wiele detekcji opisywało stronę jako związaną z phishingiem. Ponadto nazwa domeny ściśle przypomina identyfikację marki Crédit Agricole, mimo że jest hostowana w ramach niepowiązanej domeny nadrzędnej, co może wskazywać na konfigurację typu look-alike mającą na celu naśladowanie prawdziwej usługi bankowej. Zrzut ekranu pokazuje również identyfikację wizualną w stylu bankowym i monity dotyczące dostępu do konta, co zwiększa obawy w kontekście finansowym.
Jednocześnie część kontroli nie wykazała problemów: skan pod kątem malware nie zidentyfikował oznaczonych plików, a kontrole w głównych bazach danych zagrożeń były czyste w czasie przeglądu. Jednak czyste wyniki blacklist nie przeważają nad połączeniem wielosilnikowych detekcji phishingu, sygnałów imitacji marki oraz użycia nieoficjalnej domeny dla strony o tematyce bankowej. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem TLS wydanym przez ZeroSSL, wygasającym we wrześniu 2026. Wygląda na to, że jest hostowana na infrastrukturze powiązanej z I FastNet LTD, przy czym geolokalizacja IP serwera wskazuje na Wielką Brytanię, a serwer WWW został zidentyfikowany jako Cloudflare. Domena ma około pięciu lat, nie jest notowana w Tranco i używa nameserverów powiązanych z ekosystemem darmowego hostingu.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale nie zapewnia dodatkowej ochrony integralności DNS. Domena, do której się odwołano, została ogólnie oznaczona podczas skanowania pod kątem malware, choć żadne lokalne pliki nie zostały oznaczone. Istotniejszym problemem technicznym nie jest sam certyfikat, lecz to, że strona opatrzona identyfikacją marki bankowej jest serwowana z subdomeny w ramach niepowiązanej domeny hosta, a nie z oficjalnej domeny kontrolowanej przez instytucję.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?