04896b.icefactory.cl
Categoria: Malicious
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di 04896b.icefactory.cl
Questo sottodominio sembra ospitare una pagina impostata come un portale di accesso "Adobe Acrobat Reader" o "Secure PDF Document". In base al titolo della pagina, allo screenshot e alla struttura del modulo, si presenta come una pagina per la visualizzazione o l'accesso a documenti che chiede ai visitatori di inserire un indirizzo email prima di continuare verso un PDF.
Il dominio stesso è un sottodominio di icefactory.cl, ma il contenuto visibile non sembra rappresentare una normale homepage aziendale o un servizio chiaramente associato al marchio gestito da tale organizzazione. Al contrario, sembra essere una landing page a scopo unico progettata per imitare un flusso di condivisione di documenti, un modello comunemente associato a campagne di raccolta di credenziali. I dati disponibili non identificano un operatore legittimo chiaramente riconoscibile per questo specifico sottodominio.
Valutazione sicurezza di 04896b.icefactory.cl
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. L'URL è stato segnalato da 16 su 91 motori di sicurezza, con molti che lo classificano come phishing, frode o attività malevola. Inoltre, lo screenshot mostra una pagina che imita una schermata di accesso sicuro a PDF con marchio Adobe e richiede un indirizzo email prima dell'accesso al documento, il che può essere coerente con un tentativo di raccogliere credenziali o altre informazioni sensibili.
I dati di blacklist e reputazione erano contrastanti. I principali database di contenuti malevoli nella scansione fornita risultavano in gran parte puliti al momento della revisione, ma l'indirizzo IP del dominio era elencato in una blocklist di reputazione email, che è un segnale più debole e non dimostra di per sé un'attività dannosa del sito web. Anche così, la combinazione di ampie rilevazioni di phishing da parte di più motori, un punteggio di affidabilità molto basso e il design della pagina in stile impersonificazione aumenta materialmente la preoccupazione.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori, in particolare se viene chiesto loro di inserire dati di accesso, credenziali email o altre informazioni personali.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido che, al momento di questa scansione, risultava in scadenza il 2026-11-08. Sembra essere ospitato su un server web Apache all'indirizzo IP 186.64.119.45, gestito da ZAM LTDA a Curicó, Cile. Lo stato DNSSEC non è stato confermato nei dati forniti e il dominio utilizza nameserver sotto pymedns.net.
Da un punto di vista tecnico, la presenza di TLS valido indica soltanto un trasporto cifrato e non dovrebbe essere considerata una prova di legittimità. Il percorso sottoposto a scansione includeva un URL lungo e strutturato casualmente e un file/percorso è stato segnalato come sospetto da una scansione malware, il che può essere coerente con un'infrastruttura di phishing usa e getta o una landing page mirata in modo ristretto.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?