3577db.icefactory.cl
Categoria: Malicious
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di 3577db.icefactory.cl
Il dominio 3577db.icefactory.cl sembra essere un sottodominio ospitato sotto icefactory.cl piuttosto che un sito web autonomo con un proprio marchio. In base allo screenshot, la pagina si presenta come un portale di accesso ai documenti a tema Adobe Acrobat Reader e invita i visitatori a inserire un indirizzo email per continuare verso un PDF. Questo tipo di layout è comunemente usato per pagine di consegna di documenti con accesso controllato, sebbene possa anche essere usato per imitare flussi di condivisione di documenti affidabili.
I dati di classificazione disponibili associano questo URL a contenuti legati alla tecnologia in una fonte, mentre molteplici altre fonti di classificazione lo etichettano come phishing o correlato a frodi. Dai dati della scansione forniti non sono visibili una chiara identità dell'operatore, dettagli aziendali o il branding di un servizio legittimo, e la struttura del sottodominio dall'aspetto casuale può indicare una pagina temporanea o specifica di una campagna piuttosto che un normale sito web aziendale.
Valutazione sicurezza di 3577db.icefactory.cl
Questo URL è stato segnalato da 18 su 91 motori di sicurezza al momento di questa scansione, con molte di queste rilevazioni che descrivono phishing, frode o attività malevola. Lo screenshot mostra anche un modulo in stile raccolta di email camuffato da accesso sicuro a PDF, un modello spesso associato a tentativi di raccolta di credenziali. Sebbene una scansione malware abbia riportato solo un rilevamento sospetto generico anziché una famiglia di minacce nominata, il consenso più ampio tra più motori costituisce un segnale di avvertimento molto più forte.
I risultati delle blacklist e dei database di minacce erano contrastanti al momento di questa scansione. I principali database di contenuti malevoli presenti nei dati forniti non riportavano alcuna presenza in elenco, ma l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione email, che è un segnale più debole e non prova di per sé la presenza di contenuti web dannosi. Anche così, se combinato con il design della pagina a tema phishing, la mancanza di una chiara identità dell'operatore e l'elevato numero di rilevazioni da parte dei motori di sicurezza, il quadro complessivo del rischio rimane preoccupante.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido con scadenza prevista il 2026-11-08. Un certificato SSL/TLS valido aiuta a cifrare il traffico in transito, ma non verifica che il contenuto della pagina stessa sia affidabile. Il server era ospitato sull'indirizzo IP 186.64.119.45 con hosting attribuito a ZAM LTDA a Curicó, Chile.
I dettagli WHOIS e DNS erano limitati nei risultati della scansione: l'età del dominio sembra essere di circa 7 anni, mentre le informazioni su registrar, nameserver, web server, protocollo e DNSSEC non erano disponibili o non sono state identificate. L'uso di un sottodominio lungo e dall'aspetto casuale e di una struttura del percorso può essere coerente con un'infrastruttura di campagna usa e getta o con pagine di phishing segmentate.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?