login-soporte.iceiy.com
Kategoria: Business
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis login-soporte.iceiy.com
Ta domena wydaje się hostować hiszpańskojęzyczną stronę logowania stylizowaną tak, aby przypominała ekran logowania do konta Microsoft. Tytuł strony „Iniciar sesión en tu cuenta Microsoft” oraz widoczne elementy interfejsu sugerują, że przedstawia się ona jako portal do wprowadzania adresu e-mail lub numeru telefonu powiązanego z kontem Microsoft.
Jednak na podstawie struktury domeny witryna nie wydaje się oficjalną usługą logowania należącą do Microsoft. Jest hostowana w osobnej subdomenie w ramach iceiy.com i wykorzystuje zasoby brandingowe nawiązujące do Microsoft, co może wskazywać na próbę naśladowania znanej usługi technologicznej, a nie na prowadzenie niezależnej działalności biznesowej lub witryny informacyjnej.
Dostępna treść nie wskazuje na szerszą legalną usługę, profil firmy ani ofertę produktu wykraczającą poza formularz wprowadzania danych uwierzytelniających. W praktyce strona wydaje się działać przede wszystkim jako markowy interfejs logowania, co jest powszechnie kojarzone ze scenariuszami wyłudzania danych konta lub podszywania się, gdy nie jest udostępniane z oficjalnej domeny dostawcy.
Ocena bezpieczeństwa login-soporte.iceiy.com
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. URL został oznaczony przez 16 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało go jako phishing lub treści związane z oszustwami. Zrzut ekranu pokazuje również formularz logowania opatrzony marką Microsoft hostowany w domenie nienależącej do Microsoft, co może wskazywać na próbę przechwycenia danych uwierzytelniających użytkowników poprzez naśladowanie zaufanej usługi.
Dodatkowy kontekst skanowania przemawia za ostrożnością. Skan pod kątem malware zgłosił podejrzane znalezisko, a jeden wskazany zewnętrzny zasób również został oznaczony jako podejrzany. Chociaż główne bazy zagrożeń dotyczących złośliwej treści wymienione w skanie były czyste w momencie przeglądu, adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem, ale nadal wartym odnotowania. Połączenie wykryć phishingu przez wiele silników, projektu strony w stylu podszywania się oraz zachowania polegającego na zbieraniu danych uwierzytelniających ma większe znaczenie niż pojedyncze czyste wyniki na blacklistach.
Opublikowany wynik zaufania podany przy tym skanie to 5/100, co jest zgodne z szerszym wzorcem budzącym obawy. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem TLS wydanym przez ZeroSSL i datą wygaśnięcia we wrześniu 2026. Wydaje się, że jest obsługiwana przez serwer WWW openresty pod adresem IP 185.27.134.171, hostowany przez I FastNet LTD w Wielkiej Brytanii. Domena ma około pięciu lat, korzysta z Porkbun jako rejestratora i opiera się na serwerach nazw BYET.
Z perspektywy stanu bezpieczeństwa obecność HTTPS nie powinna być traktowana jako dowód legalności, ponieważ strony phishingowe również powszechnie używają ważnych certyfikatów. DNSSEC wydaje się niepodpisany, a strona jest hostowana na infrastrukturze, która może być wykorzystywana do taniego lub współdzielonego hostingu. Strona odwołuje się również do lokalnego skryptu i kilku zewnętrznych zasobów, w tym obrazów nawiązujących do Microsoft, co jest zgodne z konfiguracją sklonowanej strony logowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?