30cb0d.icefactory.cl
Categoria: Malicious
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di 30cb0d.icefactory.cl
Il dominio 30cb0d.icefactory.cl sembra essere un sottodominio ospitato sotto il dominio cileno icefactory.cl piuttosto che un sito web autonomo con un proprio marchio. In base al titolo della pagina e allo screenshot, si presenta come una pagina di accesso "Adobe Acrobat - Secure PDF Document" e invita i visitatori a inserire un indirizzo email per continuare verso un documento PDF presumibilmente protetto.
Questo tipo di layout della pagina è comunemente associato a pagine di raccolta credenziali a tema condivisione di documenti o webmail che imitano software familiari o portali documentali. Il contenuto visibile non indica una homepage aziendale legittima, un sito di un editore o un servizio di gestione documentale gestito da Adobe; al contrario, sembra essere una landing page mirata, progettata per sollecitare l'inserimento di dati da parte dell'utente prima di concedere l'accesso a un presunto documento.
Anche il modello di denominazione del dominio è insolito, poiché utilizza un sottodominio dall'aspetto casuale anziché un nome di servizio riconoscibile. In base alle categorie disponibili e alla presentazione della pagina, il sito sembra essere destinato al social engineering in stile phishing piuttosto che a un normale uso aziendale o informativo.
Valutazione sicurezza di 30cb0d.icefactory.cl
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 13 su 91 motori di sicurezza e diverse fonti di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, lo screenshot mostra una pagina che imita un flusso di accesso a documenti Adobe Acrobat mentre richiede un indirizzo email, un modello comunemente usato per acquisire credenziali o altre informazioni sensibili.
Anche la scansione malware ha segnalato un file contrassegnato con un rilevamento sospetto generico. Sebbene i soli rilevamenti euristici generici possano avere una bassa affidabilità, qui aumentano la preoccupazione complessiva perché sono accompagnati da sostanziali rilevamenti di phishing da parte di più motori e da una richiesta di accesso dall'aspetto ingannevole. I dati delle blacklist erano contrastanti: i principali database di contenuti malevoli mostrati nella scansione risultavano puliti, ma l'indirizzo IP del dominio era elencato in una blocklist di reputazione email, che è un segnale più debole e dovrebbe essere interpretato con cautela.
Nel complesso, la combinazione di rilevamenti di phishing da parte di più motori, categorizzazione correlata al phishing, assenza di indicatori di reputazione consolidati e una pagina in stile raccolta credenziali suggerisce che questo sito web possa comportare potenziali rischi per i visitatori al momento di questa scansione. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido impostato per scadere il 2026-11-08. Un certificato valido aiuta a cifrare il traffico in transito, ma di per sé non indica legittimità; anche le pagine di phishing usano comunemente certificati TLS validi. Il server sembra eseguire Apache e risolve all'indirizzo IP 186.64.119.45, ospitato da ZAM LTDA a Curicó, Cile.
I dettagli WHOIS e di registrazione del dominio erano in gran parte non disponibili nella scansione fornita, inclusi età del dominio, registrar, nameserver e stato DNSSEC. Questa mancanza di trasparenza limita la valutazione della reputazione. Nella scansione non sono stati osservati link esterni o iframe, ma la struttura della pagina e il modello di denominazione del sottodominio dall'aspetto casuale possono essere coerenti con un'implementazione di phishing usa e getta o specifica per una campagna.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?