validaracceso-bhdactivarusuario.iceiy.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de validaracceso-bhdactivarusuario.iceiy.com
O subdomínio validaracceso-bhdactivarusuario.iceiy.com parece ter sido usado para uma página com temática de início de sessão ou ativação de conta, provavelmente direcionada a utilizadores de língua espanhola. A formulação no hostname traduz-se aproximadamente por "validate access" e "activate user", o que sugere uma tentativa de imitar um fluxo de verificação de conta ou relacionado com serviços bancários, em vez de um website público autónomo ou serviço empresarial.
Com base nos dados de categorização disponíveis, vários fornecedores de classificação web associam este endereço a atividade de phishing ou relacionada com fraude. No momento desta análise, a página visível já não mostrava um formulário de início de sessão ativo; em vez disso, apresentava um aviso de suspensão do fornecedor de alojamento, indicando que o domínio tinha sido suspenso por atingir limites do servidor ou por um problema semelhante.
O próprio domínio é um subdomínio sob iceiy.com, e não um domínio corporativo autónomo com marca claramente identificada, e não há evidência nos dados da análise que identifique uma organização legítima a operar este subdomínio específico. Essa combinação de nomenclatura com temática de conta, classificações relacionadas com phishing e a atual página de suspensão pode indicar que o endereço foi anteriormente usado para recolha enganosa de credenciais ou abuso semelhante.
Avaliação de segurança de validaracceso-bhdactivarusuario.iceiy.com
Os resultados da análise indicam sinais de risco elevados no momento desta análise. O URL foi assinalado por 15 de 91 motores de segurança, e várias fontes de classificação rotularam-no como phishing ou relacionado com fraude. Além disso, foi listado por grandes bases de dados de ameaças por atividade de engenharia social, o que é um indicador mais forte do que um alerta heurístico genérico e sugere relatórios ou deteções anteriores relacionados com comportamento enganoso.
A captura de ecrã atual mostra uma página de alojamento suspenso em vez de conteúdo de phishing ativo, o que pode significar que o conteúdo original foi removido ou desativado. No entanto, uma página suspensa não invalida as deteções anteriores, e o endereço IP do domínio também está listado numa blocklist de reputação de correio, o que acrescenta um sinal cautelar menor, embora esse tipo de listagem seja menos conclusivo para conteúdo de websites do que as bases de dados de phishing.
O resumo da análise de malware não detetou ficheiros maliciosos nos ficheiros limitados que foram analisados, mas esse resultado limpo é aqui superado pelo consenso mais amplo de phishing entre múltiplos motores e pelas listagens em listas negras. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site apresentou um certificado SSL válido emitido por ZeroSSL, com expiração em setembro de 2026. Resolve para o endereço IP 185.27.134.176 e parece ser servido por openresty/1.31.1.1 em infraestrutura associada à I FastNet LTD no Reino Unido. DNSSEC não está ativado para o domínio, pelo que as respostas DNS não parecem beneficiar de validação DNSSEC.
Do ponto de vista da infraestrutura, a página serve atualmente um aviso de suspensão do fornecedor de alojamento em vez de conteúdo normal do site. O domínio tem cerca de cinco anos, o que, por si só, normalmente seria um sinal estabilizador, mas a idade, por si só, não compensa as deteções relacionadas com phishing observadas nesta análise. A utilização de um conjunto de nameservers ao estilo de alojamento gratuito e uma configuração DNS não assinada podem aumentar modestamente a incerteza quando combinadas com os indicadores de abuso reportados.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?