login-soporte.iceiy.com
Categoria: Business
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de login-soporte.iceiy.com
Este domínio parece alojar uma página de início de sessão em espanhol concebida para se assemelhar a um ecrã de início de sessão de conta Microsoft. O título da página, "Iniciar sesión en tu cuenta Microsoft", e os elementos visíveis da interface sugerem que se apresenta como um portal para introduzir um endereço de e-mail ou número de telefone associado a uma conta Microsoft.
Com base na estrutura do domínio, no entanto, o site não parece ser uma propriedade oficial de início de sessão pertencente à Microsoft. Está alojado num subdomínio separado sob iceiy.com e utiliza recursos de marca com temática Microsoft, o que pode indicar uma tentativa de imitar um serviço tecnológico bem conhecido, em vez de operar como uma empresa independente ou website informativo.
O conteúdo disponível não sugere um serviço legítimo mais amplo, perfil empresarial ou oferta de produto para além do formulário de introdução de credenciais. Em termos práticos, a página parece funcionar principalmente como uma interface de início de sessão com marca, o que é normalmente associado a cenários de recolha de contas ou personificação quando não é servido a partir de um domínio oficial do fornecedor.
Avaliação de segurança de login-soporte.iceiy.com
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O URL foi assinalado por 16 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. A captura de ecrã também mostra um formulário de início de sessão com marca Microsoft alojado num domínio não pertencente à Microsoft, o que pode indicar uma tentativa de capturar credenciais de utilizadores imitando um serviço de confiança.
Contexto adicional da análise reforça a necessidade de cautela. Uma análise de malware reportou uma deteção suspeita, e um recurso externo referenciado também foi marcado como suspeito. Embora as principais bases de dados de ameaças de conteúdo malicioso listadas na análise estivessem limpas no momento da revisão, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que é um sinal mais fraco, mas ainda assim digno de nota. A combinação de deteções de phishing por múltiplos motores, design de página ao estilo de personificação e comportamento de recolha de credenciais é mais significativa do que os resultados isolados de blocklists limpas.
A pontuação de confiança publicada fornecida com esta análise é 5/100, o que está alinhado com o padrão mais amplo de preocupação. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível por HTTPS com um certificado TLS válido emitido por ZeroSSL e uma data de expiração em setembro de 2026. Parece ser servido por um servidor web openresty no endereço IP 185.27.134.171, alojado pela I FastNet LTD no Reino Unido. O domínio tem cerca de cinco anos, utiliza Porkbun como registrar e depende de nameservers BYET.
Do ponto de vista da postura de segurança, a presença de HTTPS não deve ser tratada como prova de legitimidade, uma vez que páginas de phishing também utilizam frequentemente certificados válidos. O DNSSEC parece não estar assinado, e a página está alojada numa infraestrutura que pode ser utilizada para alojamento partilhado ou de baixo custo. A página também faz referência a um script local e a vários recursos externos, incluindo imagens com temática Microsoft, o que é consistente com uma configuração de página de início de sessão clonada.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?