27f149.icefactory.cl
Categoria: Malicious
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di 27f149.icefactory.cl
Il dominio 27f149.icefactory.cl sembra essere un sottodominio ospitato sotto icefactory.cl piuttosto che un sito web autonomo con un proprio marchio. In base al titolo della pagina e allo screenshot, si presenta come una pagina di accesso "Adobe Acrobat - Secure PDF Document" e invita i visitatori a inserire un indirizzo email per continuare. Questo tipo di pagina in genere afferma di fornire accesso a un documento condiviso o protetto.
Il contenuto visibile non indica un sito web aziendale ufficiale, un editore o un operatore di piattaforma documentale. Piuttosto, sembra essere una landing page molto mirata costruita per raccogliere input dell'utente prima di concedere il presunto accesso al documento. Il sottodominio dall'aspetto casuale e la struttura del percorso, combinati con l'assenza della normale navigazione del sito o di informazioni organizzative, possono indicare una pagina temporanea o in stile campagna piuttosto che un servizio documentale legittimo.
Valutazione sicurezza di 27f149.icefactory.cl
Molteplici segnali di sicurezza sollevano preoccupazioni riguardo a questo dominio al momento della scansione. È stato segnalato da 17 su 91 motori di sicurezza, con molte di queste rilevazioni che lo classificano come phishing, frode o attività malevola. Inoltre, diversi fornitori di classificazione web hanno categorizzato il sito come correlato al phishing, e lo screenshot mostra una richiesta di accesso a tema documentale che sembra imitare il branding di Adobe Acrobat mentre richiede un indirizzo email prima che venga concesso l'accesso.
La scansione malware ha inoltre riportato un rilevamento sospetto su un file analizzato, sebbene quel risultato da solo avrebbe un livello di confidenza inferiore senza riscontri aggiuntivi. In questo caso, tuttavia, è supportato da rilevazioni più ampie da parte di più motori e dallo stile della pagina orientato alla raccolta di credenziali. Sebbene i principali database di minacce relative a contenuti malevoli mostrati qui non elencassero l'URL al momento di questa scansione, l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, il che aggiunge una lieve cautela supplementare ma non costituisce il principale segnale di rischio.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido che, al momento della scansione, era impostato per scadere il 2026-11-08. È ospitato sull'indirizzo IP 186.64.119.45, sembra utilizzare un server web Apache ed è ospitato da ZAM LTDA a Curicó, Chile. Il dominio stesso ha diversi anni, ma l'host analizzato è un sottodominio, che potrebbe essere stato creato per una campagna specifica indipendentemente dall'età del dominio principale.
Lo stato DNSSEC non era disponibile nei dati forniti, e anche i dettagli relativi a registrar, nameserver e protocollo erano limitati. Dal punto di vista della sicurezza, la preoccupazione principale non è la configurazione TLS ma il comportamento della pagina e i segnali reputazionali: un'esca di accesso a documenti con marchio su un sottodominio poco noto, combinata con rilevazioni sostanziali correlate al phishing da parte dei motori di sicurezza.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?