cre-ditagricole-iinfotys.iceiy.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de cre-ditagricole-iinfotys.iceiy.com
Este website aparenta apresentar-se como um portal bancário francês associado ao Crédit Agricole. A disposição da página, os elementos de marca, a navegação em língua francesa e as referências a contas, poupanças, seguros, empréstimos e acesso a agências regionais sugerem que está a imitar uma página inicial de serviços financeiros online, em vez de funcionar como um site informativo geral.
A estrutura do domínio é digna de nota porque a formulação visível semelhante a uma marca aparece num subdomínio de iceiy.com, e não num domínio de aspeto oficial pertencente ao banco. Com base na captura de ecrã e no padrão do URL, o site poderá estar a tentar direcionar os visitantes para selecionar uma agência regional ou avançar para ações relacionadas com contas. A utilização de logótipos copiados, recursos visuais com temática bancária e elementos de interface orientados para login indica que a página poderá ter sido concebida para se assemelhar ao portal de clientes de uma instituição financeira legítima.
Avaliação de segurança de cre-ditagricole-iinfotys.iceiy.com
Vários sinais da análise indicam risco elevado no momento desta análise. O domínio foi assinalado por 4 de 91 motores de segurança, com várias deteções a descrever a página como relacionada com phishing. Além disso, o nome de domínio assemelha-se de perto à marca Crédit Agricole, estando ao mesmo tempo alojado sob um domínio principal não relacionado, o que poderá indicar uma configuração imitadora destinada a reproduzir um serviço bancário real. A captura de ecrã também mostra elementos de marca de estilo bancário e pedidos de acesso a contas, o que aumenta a preocupação num contexto financeiro.
Ao mesmo tempo, algumas verificações estavam limpas: a análise de malware não identificou ficheiros assinalados, e as verificações nas principais bases de dados de ameaças estavam limpas no momento da revisão. No entanto, resultados limpos em listas de bloqueio não se sobrepõem à combinação de deteções de phishing por vários motores, sinais de imitação de marca e utilização de um domínio não oficial para uma página com temática bancária. Com base nestas conclusões, este website poderá representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado TLS válido emitido por ZeroSSL, com expiração em setembro de 2026. Aparenta estar alojado em infraestrutura associada à I FastNet LTD, com o IP do servidor geolocalizado no Reino Unido e o servidor web identificado como Cloudflare. O domínio tem cerca de cinco anos, não está classificado no Tranco e utiliza nameservers associados a um ecossistema de alojamento gratuito.
O DNSSEC aparenta não estar assinado, o que é comum, mas não fornece proteção adicional de integridade de DNS. Um domínio referenciado foi assinalado de forma genérica durante a análise de malware, embora nenhum ficheiro local tenha sido assinalado. A preocupação técnica mais significativa não é o certificado em si, mas sim o facto de uma página com marca bancária estar a ser servida a partir de um subdomínio num domínio de alojamento não relacionado, em vez de um domínio oficial controlado pela instituição.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?