4221e7.icefactory.cl
Categoria: Malicious
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di 4221e7.icefactory.cl
4221e7.icefactory.cl sembra essere un sottodominio ospitato sotto icefactory.cl piuttosto che il sito web di un marchio autonomo. In base al titolo della pagina e allo screenshot, si presenta come una pagina di accesso a "Adobe Acrobat Reader" o a un "documento PDF sicuro" e invita i visitatori a inserire un indirizzo email prima di continuare. Questo tipo di impostazione è comunemente associato a esche di condivisione di documenti o a pagine per il furto di credenziali, piuttosto che a un normale sito aziendale pubblico.
Il dominio stesso non sembra corrispondere alla presenza web ufficiale di Adobe, e la struttura del sottodominio dall'aspetto casuale suggerisce che possa trattarsi di una pagina temporanea o specifica per una campagna. Anche i dati di categorizzazione disponibili propendono per una classificazione legata a phishing/frode piuttosto che a un servizio tecnologico legittimo, nonostante un'etichetta tecnologica generica nei risultati della scansione.
Valutazione sicurezza di 4221e7.icefactory.cl
I risultati della scansione indicano un rischio elevato al momento dell'analisi. Questo URL è stato segnalato da 15 su 91 motori di sicurezza, con più rilevamenti indipendenti che lo descrivono come phishing, frode, malware o comunque dannoso. Inoltre, la pagina visibile imita un flusso di accesso a documenti Adobe e chiede un indirizzo email per aprire un presunto PDF sicuro, un modello spesso associato a tentativi di raccolta di credenziali.
I dati di blacklist e reputazione erano contrastanti piuttosto che uniformemente puliti. I principali database di contenuti malevoli mostrati nella scansione non hanno rilevato l'URL al momento di questo controllo, ma l'indirizzo IP del dominio era elencato in una mail-reputation blocklist, che costituisce un segnale di cautela più debole. Anche una scansione malware ha contrassegnato un percorso analizzato come sospetto, sebbene tale riscontro da solo avrebbe un livello di confidenza inferiore rispetto al più ampio consenso multi-engine sul phishing.
Il dominio ha diversi anni, il che riduce leggermente la probabilità che si tratti di una registrazione usa e getta, ma l'età da sola non supera la combinazione di comportamento della pagina, segnali di impersonificazione in stile brand e numero di rilevamenti legati al phishing. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido che, al momento di questa scansione, era impostato per scadere il 2026-11-08. Sembra essere servito da Apache dall'indirizzo IP 186.64.119.45 e ospitato da ZAM LTDA a Curicó, Cile. Il dominio utilizza nameserver sotto pymedns.net, mentre lo stato DNSSEC non è stato confermato nei dati forniti.
Da una prospettiva tecnica, la presenza di TLS indica soltanto un trasporto cifrato e non dovrebbe essere considerata una prova di legittimità. L'uso di un sottodominio lungo e dall'aspetto casuale e di una struttura del percorso sospetta può essere coerente con una pagina di phishing usa e getta o con una distribuzione su host compromesso. Non sono stati osservati link esterni o iframe nell'istantanea della scansione fornita.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?