0ba889.icefactory.cl
Categoria: Malicious
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di 0ba889.icefactory.cl
Questo dominio sembra essere un sottodominio ospitato sotto icefactory.cl piuttosto che un sito web di brand autonomo rivolto al pubblico. In base al titolo della pagina e allo screenshot, si presenta come una pagina di accesso a documenti a tema Adobe Acrobat Reader, che invita i visitatori a inserire un indirizzo email per continuare verso un documento PDF presumibilmente sicuro.
Il modello di denominazione del sottodominio e del percorso sembra generato automaticamente piuttosto che associato a un brand, e la pagina non sembra fornire normali informazioni su azienda, prodotto o servizio. Dai dati forniti non è visibile una chiara identità dell'operatore, quindi la pagina potrebbe far parte di una campagna temporanea, di un'area di contenuti ospitati o di un sottodominio compromesso, piuttosto che di una proprietà ufficiale gestita da Adobe.
Valutazione sicurezza di 0ba889.icefactory.cl
Molteplici segnali di sicurezza indipendenti indicano un rischio elevato al momento di questa scansione. L'URL è stato segnalato da 14 su 91 motori di sicurezza, e diversi fornitori di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Anche lo screenshot mostra un modello comune di raccolta di credenziali: una richiesta di accesso a documenti con marchio che chiede un indirizzo email prima di consentire l'accesso a un presunto PDF, che potrebbe essere destinata a raccogliere informazioni degli utenti sotto l'apparenza di un servizio di documenti affidabile.
I risultati delle blacklist erano contrastanti. I principali database di contenuti malevoli presenti nei dati forniti non riportavano una presenza in elenco al momento di questa scansione, ma l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione email. Questo tipo di presenza in elenco è un segnale più debole rispetto a rilevamenti diretti di phishing o malware, tuttavia aggiunge comunque un certo livello di cautela. Inoltre, la scansione malware ha riportato un rilevamento sospetto su un file analizzato, sebbene quel risultato fosse generico piuttosto che collegato a una famiglia di malware nominata.
Nel complesso, la combinazione di rilevamenti di phishing da parte di più motori, categorizzazione correlata al phishing e richiesta di accesso in stile Adobe dall'aspetto ingannevole suggerisce che questo sito web possa comportare potenziali rischi per i visitatori al momento di questa scansione.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido che, in base ai dati forniti, è valido fino al 2026-11-08. È ospitato sull'indirizzo IP 186.64.119.45 a Curicó, Chile, utilizza un server web Apache e sembra essere servito da ZAM LTDA. Lo stato DNSSEC non era disponibile nei risultati della scansione.
Dal punto di vista del rischio tecnico, la presenza di TLS indica soltanto che il traffico può essere cifrato durante il transito; non convalida l'affidabilità del contenuto della pagina. L'uso di un sottodominio lungo e dall'aspetto casuale e di una struttura del percorso sospetta, combinato con rilevamenti di phishing e con un file segnalato nella scansione malware, può essere coerente con un'infrastruttura usa e getta o in stile campagna.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?