1fba23.icefactory.cl
Categoria: Malicious
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di 1fba23.icefactory.cl
Questo sottodominio sembra ospitare una pagina web a scopo unico presentata come portale di accesso a "Adobe Acrobat" o a un "documento PDF sicuro". In base al titolo della pagina, allo screenshot e all'assenza di contenuti più ampi del sito, non sembra funzionare come un normale sito web aziendale o informativo. Al contrario, sembra progettato per indurre i visitatori a inserire un indirizzo email prima di proseguire verso un presunto documento.
Valutazione sicurezza di 1fba23.icefactory.cl
Molteplici indicatori suggeriscono un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 14 su 91 motori di sicurezza, con diversi che lo classificano come phishing, frode o correlato a malware. Inoltre, la pagina visibile imita una schermata di accesso a documenti con marchio Adobe e chiede un indirizzo email per aprire un presunto PDF, un modello comune di raccolta di credenziali. Il sito è stato inoltre categorizzato da più fornitori di classificazione web come malevolo o correlato al phishing.
Una scansione malware ha inoltre segnalato un percorso contrassegnato come sospetto, sebbene non sia stato fornito alcun nome specifico di famiglia malware. Separatamente, l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che è un segnale più debole rispetto ai rilevamenti diretti di phishing ma che aggiunge comunque un elemento di cautela. Sebbene alcuni importanti database di minacce risultassero puliti al momento di questa scansione, la combinazione di rilevamenti di phishing da parte di più motori e del prompt di accesso dall'aspetto ingannevole supera in modo sostanziale tali risultati puliti.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL Let's Encrypt valido che era attivo al momento della scansione ed è ospitato su un server web Apache all'indirizzo IP 186.64.119.45, associato a hosting a Curicó, Cile. Il dominio stesso è relativamente vecchio, essendo stato creato nel 2017, il che può indicare che si tratti di un sottodominio compromesso o di una posizione di hosting riutilizzata piuttosto che di un dominio di phishing autonomo registrato di recente.
Lo stato DNSSEC non è stato confermato nei dati disponibili e i dettagli del protocollo non sono stati forniti. Sebbene HTTPS sia presente, questo da solo non dovrebbe essere considerato un segnale di affidabilità, poiché anche le pagine di phishing utilizzano comunemente certificati validi.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?