159604.icefactory.cl
Categoria: Malicious
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di 159604.icefactory.cl
Il dominio 159604.icefactory.cl sembra essere un sottodominio ospitato sotto icefactory.cl, un dominio cileno. In base al titolo della pagina e alla schermata, la pagina specifica si presenta come un portale di accesso ai documenti "Adobe Acrobat Reader" e invita i visitatori a inserire un indirizzo email per continuare verso un documento PDF presumibilmente sicuro. Il modello di denominazione del sottodominio è numerico e non sembra riflettere un nome di servizio tipico di un marchio o rivolto agli utenti.
Il contenuto visibile suggerisce che la pagina possa essere progettata per imitare un flusso di condivisione di documenti o di accesso sicuro ai file, piuttosto che funzionare come un sito web informativo generale. L'operatore del sottodominio specifico non è chiaramente identificato nella pagina e i metadati disponibili non mostrano dettagli evidenti su attività, organizzazione o editore per questo sottodominio stesso.
Valutazione sicurezza di 159604.icefactory.cl
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 17 su 91 motori di sicurezza e diverse fonti di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, la schermata mostra un modulo in stile login con il marchio di una pagina di accesso ai documenti Adobe che richiede un indirizzo email prima di consentire l'accesso a un PDF, un modello comunemente associato a pagine di raccolta di credenziali. Anche una scansione malware ha prodotto un risultato sospetto su un file analizzato, sebbene tale rilevamento da solo avrebbe un livello di confidenza inferiore rispetto al più ampio consenso multi-engine sul phishing.
I dati di blacklist e reputazione erano contrastanti piuttosto che uniformemente puliti. I principali database di contenuti malevoli nella scansione fornita non hanno riportato inserimenti al momento di questo controllo, ma l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione email. Questo tipo di inserimento è un segnale più debole rispetto ai rilevamenti diretti di phishing, tuttavia aggiunge un piccolo elemento di cautela se considerato insieme agli indicatori di phishing più forti e alla presentazione della pagina dall'aspetto ingannevole.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato SSL Let's Encrypt valido con scadenza impostata al 2026-11-08. La presenza di un certificato valido indica un trasporto cifrato, ma di per sé non verifica la legittimità del contenuto della pagina. Il server sembra eseguire Apache e si risolve nell'indirizzo IP 186.64.119.45, ospitato da ZAM LTDA a Curicó, Cile.
Il dominio ha circa 8 anni, il che talvolta può indicare una registrazione consolidata, ma in questo caso l'attività sospetta sembra verificarsi su un sottodominio piuttosto che necessariamente sul dominio apex. Lo stato DNSSEC è stato riportato come sconosciuto e nei dati della scansione non sono stati forniti ulteriori dettagli di hardening, come le versioni del protocollo TLS supportate o gli header di sicurezza.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?