239e6b.icefactory.cl
Categoria: Malicious
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di 239e6b.icefactory.cl
239e6b.icefactory.cl sembra essere un sottodominio ospitato sotto icefactory.cl piuttosto che un marchio autonomo rivolto ai consumatori. In base al titolo della pagina e allo screenshot, la pagina si presenta come un portale di accesso a "Adobe Acrobat" o a un "documento PDF sicuro" e invita i visitatori a inserire un indirizzo email prima di continuare. Questo tipo di layout è comunemente usato per imitare flussi di lavoro di condivisione di documenti o visualizzazione di file.
La struttura più ampia del dominio suggerisce che la pagina possa far parte di un'infrastruttura ospitata su un dominio cileno esistente piuttosto che di una proprietà ufficiale di Adobe. L'etichetta del sottodominio dall'aspetto casuale e il lungo percorso mostrato nei dati della scansione non assomigliano a un tipico servizio di documenti con marchio riconoscibile. Anche i dati di categorizzazione disponibili associano la pagina a classificazioni relative a phishing e frodi piuttosto che a un normale servizio tecnologico o di produttività.
In base al contenuto visibile, la pagina sembra destinata a raccogliere input degli utenti presentando il pretesto dell'accesso a un documento. Nei dati della scansione non vi è alcuna indicazione che si tratti di un servizio ufficiale Adobe, e il marchio mostrato nello screenshot potrebbe essere usato in modo fuorviante.
Valutazione sicurezza di 239e6b.icefactory.cl
Molteplici segnali della scansione indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 19 su 91 motori di sicurezza, e molte di queste rilevazioni descrivevano phishing, frode, malware o altri comportamenti dannosi. Inoltre, il contenuto visibile della pagina mostra un modulo di inserimento email con il marchio di una pagina di accesso sicuro PDF di Adobe Acrobat, il che può essere coerente con tattiche di raccolta di credenziali o di phishing a tema documentale.
I dati di blacklist e reputazione erano contrastanti piuttosto che del tutto puliti. I principali controlli di contenuti malevoli mostrati nella scansione non risultavano elencati al momento della revisione, ma l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione email. Questo tipo di elenco è un segnale più debole rispetto a rilevazioni dirette di phishing o malware, ma aggiunge comunque un certo livello di cautela. Anche la scansione malware ha prodotto un risultato sospetto su un file analizzato, sebbene tale riscontro appaia meno conclusivo rispetto al più ampio consenso multi-engine sul phishing.
Il dominio stesso ha diversi anni, il che talvolta può ridurre le preoccupazioni se considerato isolatamente, ma l'età non prevale sulla combinazione di ripetute classificazioni di phishing, del prompt documentale dall'aspetto ingannevole e del punteggio di affidabilità pubblicato molto basso. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido che, al momento di questa scansione, risultava in scadenza il 2026-11-08. Sembra essere servito da un server web Apache sull'indirizzo IP 186.64.119.45, ospitato da ZAM LTDA a Curicó, Cile. Il dominio utilizza i nameserver ns1.pymedns.net, ns2.pymedns.net e ns3.pymedns.net.
Lo stato di DNSSEC è stato riportato come sconosciuto, e la scansione non ha fornito una configurazione confermata del protocollo TLS oltre alla presenza di un certificato valido. Dal punto di vista della sicurezza, la preoccupazione principale non è il livello di trasporto in sé ma il contenuto dell'applicazione: una pagina di raccolta email con marchio su un sottodominio non ufficiale, combinata con un sostanziale consenso di rilevazioni relative al phishing al momento della scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?