17f519.icefactory.cl
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di 17f519.icefactory.cl
Il dominio 17f519.icefactory.cl sembra essere un sottodominio ospitato sotto icefactory.cl, un dominio cileno con country-code. In base allo screenshot, la pagina si presenta come un portale di accesso a documenti, impostato graficamente attorno a una schermata di accesso PDF "Adobe Acrobat Reader", che invita i visitatori a inserire un indirizzo email prima di continuare. Il nome del sottodominio stesso appare generato automaticamente piuttosto che orientato al brand, il che può indicare una pagina temporanea o specifica per una campagna piuttosto che un normale sito aziendale pubblico.
Non vi sono prove chiare nei dati della scansione forniti di una normale homepage aziendale, di un catalogo prodotti, di un portale di notizie o di un servizio informativo. Al contrario, il contenuto visibile è strettamente focalizzato sulla raccolta di un indirizzo email per accedere a un presunto documento PDF protetto. Poiché l'identità dell'operatore non è chiaramente dichiarata nella pagina e le informazioni sul registrar non sono disponibili nei dati della scansione, la proprietà e lo scopo restano incerti sulla base dei dati disponibili.
Valutazione sicurezza di 17f519.icefactory.cl
Questo sito web mostra diversi indicatori di rischio al momento di questa scansione. È stato segnalato da 13 su 91 motori di sicurezza, con più rilevamenti che descrivono la pagina come phishing o dannosa. Inoltre, lo screenshot mostra uno schema di raccolta di credenziali comunemente associato a pagine di phishing a tema documenti: una richiesta di accesso a PDF dall'aspetto brandizzato che chiede al visitatore di inserire un indirizzo email prima di visualizzare un file. Questa presentazione potrebbe essere intesa a creare fiducia e incoraggiare gli utenti a inviare informazioni dell'account.
I risultati di blacklist e reputazione erano contrastanti. I principali database di minacce focalizzati sui contenuti presenti nei dati forniti non elencavano il dominio al momento di questa scansione, ma l'indirizzo IP del dominio era elencato in una blocklist di reputazione mail, che è un segnale più debole e non prova di per sé un'attività dannosa del sito web. Anche una scansione malware separata ha contrassegnato un percorso analizzato come sospetto, il che aggiunge un certo supporto alla preoccupazione più ampia, anche se l'etichetta era generica piuttosto che collegata a una famiglia malware nominata.
Nel complesso, i rilevamenti di phishing da parte di più motori, la schermata di accesso al documento dall'aspetto ingannevole e la mancanza di un'identità del sito trasparente aumentano materialmente il profilo di rischio. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido che, al momento di questa scansione, era impostato per scadere il 2026-11-08. L'uso di TLS aiuta a cifrare il traffico in transito, ma non dovrebbe essere considerato una prova di legittimità perché anche le pagine di phishing usano comunemente certificati validi. L'host analizzato veniva risolto nell'indirizzo IP 186.64.119.45 e sembra essere ospitato da ZAM LTDA a Curicó, Cile.
Il dominio è relativamente vecchio, con una data di creazione nel 2017, ma questo è un sottodominio e i sottodomini possono essere creati o riutilizzati indipendentemente dall'età del dominio padre. Lo stato DNSSEC è stato riportato come sconosciuto, il software del server web non è stato identificato e un percorso URL analizzato è stato contrassegnato come sospetto. Nei risultati della scansione forniti non sono stati osservati link esterni, domini referenziati o iframe.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?