validaracceso-bhdactivarusuario.iceiy.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis validaracceso-bhdactivarusuario.iceiy.com
Subdomena validaracceso-bhdactivarusuario.iceiy.com wydaje się być używana na potrzeby strony o tematyce logowania lub aktywacji konta, prawdopodobnie skierowanej do użytkowników hiszpańskojęzycznych. Sformułowania w nazwie hosta można w przybliżeniu przetłumaczyć jako „validate access” i „activate user”, co sugeruje próbę naśladowania procesu weryfikacji konta lub procesu związanego z bankowością, a nie samodzielnej publicznej witryny internetowej lub usługi biznesowej.
Na podstawie dostępnych danych kategoryzacyjnych wielu dostawców klasyfikacji stron internetowych wiąże ten adres z phishingiem lub działaniami związanymi z oszustwami. W czasie tego skanowania widoczna strona nie wyświetlała już aktywnego formularza logowania; zamiast tego pokazywała komunikat o zawieszeniu od dostawcy hostingu, informujący, że domena została zawieszona z powodu osiągnięcia limitów serwera lub podobnego problemu.
Sama domena jest subdomeną w ramach iceiy.com, a nie wyraźnie oznaczoną, samodzielną domeną korporacyjną, i żadne dowody w danych skanowania nie wskazują legalnej organizacji obsługującej tę konkretną subdomenę. To połączenie nazewnictwa związanego z kontem, klasyfikacji związanych z phishingiem oraz obecnej strony zawieszenia może wskazywać, że adres był wcześniej używany do zwodniczego pozyskiwania danych uwierzytelniających lub podobnych nadużyć.
Ocena bezpieczeństwa validaracceso-bhdactivarusuario.iceiy.com
Wyniki skanowania wskazują na podwyższone sygnały ryzyka w czasie tego skanowania. URL został oznaczony przez 15 z 91 silników bezpieczeństwa, a wiele źródeł klasyfikacyjnych oznaczyło go jako związany z phishingiem lub oszustwami. Dodatkowo został ujęty w głównych bazach zagrożeń w związku z aktywnością typu social-engineering, co jest silniejszym wskaźnikiem niż ogólny alert heurystyczny i sugeruje wcześniejsze zgłoszenia lub wykrycia związane ze zwodniczym zachowaniem.
Obecny zrzut ekranu pokazuje zawieszoną stronę hostingową, a nie aktywną treść phishingową, co może oznaczać, że pierwotna treść została usunięta lub wyłączona. Jednak zawieszona strona nie unieważnia wcześniejszych wykryć, a adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, co stanowi dodatkowy, niewielki sygnał ostrzegawczy, mimo że taki rodzaj wpisu jest mniej rozstrzygający dla treści strony internetowej niż bazy danych phishingu.
Podsumowanie skanowania malware nie wykryło złośliwych plików w ograniczonym zakresie przeskanowanych plików, ale ten czysty wynik jest tutaj przeważony przez szerszy, wielosilnikowy konsensus dotyczący phishingu oraz wpisy na czarnych listach. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna przedstawiała ważny certyfikat SSL wydany przez ZeroSSL, wygasający we wrześniu 2026. Rozwiązuje się do adresu IP 185.27.134.176 i wydaje się być obsługiwana przez openresty/1.31.1.1 na infrastrukturze powiązanej z I FastNet LTD w Wielkiej Brytanii. DNSSEC nie jest włączony dla domeny, więc odpowiedzi DNS nie wydają się korzystać z walidacji DNSSEC.
Z perspektywy infrastruktury strona obecnie serwuje komunikat o zawieszeniu od dostawcy hostingu zamiast normalnej zawartości witryny. Domena ma około pięciu lat, co samo w sobie zwykle byłoby sygnałem stabilizującym, ale sam wiek nie równoważy wykryć związanych z phishingiem zaobserwowanych w tym skanowaniu. Użycie zestawu nameserverów w stylu darmowego hostingu oraz niepodpisanej konfiguracji DNS może nieznacznie zwiększać niepewność w połączeniu ze zgłoszonymi wskaźnikami nadużyć.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?