33dbae.icefactory.cl
Categoria: Malicious
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di 33dbae.icefactory.cl
Questo sottodominio sembra ospitare una pagina impostata come portale di accesso a un "Adobe Acrobat - Secure PDF Document". In base al titolo della pagina, allo screenshot e ai campi del modulo visibili, si presenta come una pagina per la visualizzazione o la condivisione di documenti e chiede ai visitatori di inserire un indirizzo email prima di continuare verso un PDF. Il contenuto non sembra rappresentare una normale homepage aziendale né una pagina di destinazione standard di un servizio di hosting di documenti.
Il dominio è un sottodominio di icefactory.cl, un dominio cileno, e l'host analizzato utilizza un'etichetta dall'aspetto generato automaticamente (33dbae), il che può indicare una distribuzione temporanea o specifica per una campagna piuttosto che un servizio pubblico con marchio. Lo screenshot suggerisce che la pagina stia tentando di imitare un familiare flusso di accesso ai documenti associato al marchio Adobe, ma in base ai dati disponibili non vi è alcuna chiara indicazione che sia gestita da Adobe o da una piattaforma ufficiale per documenti.
Valutazione sicurezza di 33dbae.icefactory.cl
Questo sito web mostra molteplici segnali di avvertimento legati al phishing al momento di questa scansione. È stato segnalato da 10 su 91 motori di sicurezza, con diverse rilevazioni che descrivono preoccupazioni relative a phishing, frode o malware. Inoltre, lo screenshot della pagina mostra un modulo di inserimento dell'email presentato come richiesta di documento sicuro di Adobe Acrobat Reader, che è uno schema comune usato per raccogliere credenziali o altre informazioni sensibili imitando un marchio o un servizio affidabile.
I dati di blacklist e reputazione erano contrastanti piuttosto che del tutto puliti. I principali database di contenuti malevoli nei risultati forniti non hanno rilevato il dominio al momento di questa scansione, ma l'indirizzo IP del dominio era elencato in una blocklist di reputazione email, che è un segnale più debole e non prova di per sé la presenza di contenuti web dannosi. Una scansione malware ha inoltre segnalato un percorso contrassegnato come sospetto, sebbene il rilevamento fosse generico e non indicasse una specifica famiglia di malware.
Nel complesso, le rilevazioni di phishing da parte di più motori, la pagina di accesso ai documenti dall'aspetto ingannevole e l'uso di un branding a tema Adobe su un sottodominio non correlato aumentano materialmente il rischio. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido che, al momento della scansione, risultava in scadenza il 2026-11-08. È ospitato sull'indirizzo IP 186.64.119.45, sembra utilizzare un server web Apache ed è ospitato da ZAM LTDA a Curicó, Cile. Il dominio stesso è relativamente vecchio, essendo stato creato nel 2017, il che suggerisce che la valutazione del rischio qui sia determinata più dal comportamento attuale della pagina e dalle rilevazioni che non dalla sola età del dominio.
Lo stato DNSSEC è stato riportato come sconosciuto e nella scansione non sono stati forniti dettagli avanzati sul protocollo TLS. Dal punto di vista della sicurezza, la preoccupazione principale non è la presenza del certificato o lo stack di hosting, bensì il comportamento sospetto a livello applicativo: un'esca di accesso a PDF con marchio su un sottodominio non ufficiale e un percorso sospetto segnalato identificato durante la scansione malware.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?