logins-msn-365.iceiy.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis logins-msn-365.iceiy.com
Domena logins-msn-365.iceiy.com wydaje się być subdomeną, która prawdopodobnie została skonfigurowana dla strony o tematyce logowania, z nazewnictwem nawiązującym do „msn” i „365”. Na podstawie struktury domeny i bieżącego tytułu strony nie wygląda obecnie na to, aby działała jako zwykła samodzielna witryna internetowa; zamiast tego widoczna treść pokazuje komunikat o zawieszeniu od dostawcy hostingu, a nie aktywne usługi lub oryginalną zawartość strony.
Zrzut ekranu wskazuje, że strona obecnie wyświetla ogólny komunikat „Domain Suspended” ze środowiska hostingowego. Sugeruje to, że subdomena mogła wcześniej hostować treści, które nie są już dostępne, albo dostęp został wyłączony przez dostawcę. W chwili tego skanowania na samej stronie nie są widoczne żadne informacje o legalnej tożsamości biznesowej, dane wydawcy ani własność organizacyjna.
Ocena bezpieczeństwa logins-msn-365.iceiy.com
Wyniki skanowania wskazują na podwyższone sygnały ryzyka. W chwili tego skanowania 8 z 91 silników bezpieczeństwa oznaczyło URL lub domenę, przy czym kilka sklasyfikowało ją jako phishing lub złośliwą. Ponadto nazwa domeny ściśle przypomina wzorzec nazewnictwa związany z logowaniem i tematyką Microsoft i mogła być przeznaczona do imitowania strony logowania do konta, co jest powszechnym wzorcem socjotechnicznym. Chociaż jedno skanowanie malware nie zgłosiło żadnych oznaczonych plików, nie przeważa to nad szerszymi ustaleniami reputacyjnymi.
Dane z blacklist były mieszane, a nie całkowicie czyste. Główne bazy danych zagrożeń treści pokazane tutaj nie zgłosiły wpisu w chwili skanowania, ale adres IP domeny figuruje na jednej blockliście reputacji pocztowej, a jedno dodatkowe źródło blacklist zgłosiło ogólny wpis dotyczący złośliwego obiektu. Bieżąca strona jest również zawieszona, co może wskazywać na interwencję hostingową lub zakłócenie usługi, chociaż samo zawieszenie nie dowodzi pierwotnego celu witryny. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna przedstawiła ważny certyfikat SSL/TLS wydany przez ZeroSSL, wygasający 2026-09-13, i rozwiązywała się do adresu IP 185.27.134.178. Wydaje się, że jest hostowana przez I FastNet LTD w Wielkiej Brytanii i serwowana przez LiteSpeed. Domena używa nameserverów w domenie byet.org, co jest zgodne z infrastrukturą hostingu niskokosztowego lub współdzielonego.
DNSSEC nie jest włączony, a bieżąca strona to komunikat o zawieszeniu od dostawcy hostingu, a nie aktywna zawartość aplikacji. Chociaż certyfikat jest ważny, samo HTTPS nie powinno być traktowane jako sygnał wiarygodności legalności. Połączenie zawieszonej strony, infrastruktury w stylu hostingu współdzielonego oraz niekorzystnych wykryć reputacyjnych może uzasadniać ostrożność w chwili tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?