431a55.icefactory.cl
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di 431a55.icefactory.cl
Il dominio 431a55.icefactory.cl sembra essere un sottodominio ospitato sotto icefactory.cl piuttosto che un sito web autonomo con un proprio marchio. In base al titolo della pagina e allo screenshot, si presenta come una pagina di accesso "Adobe Acrobat Reader" o "Secure PDF Document" e invita i visitatori a inserire un indirizzo email prima di continuare a visualizzare un documento. Questo tipo di layout è comunemente usato per imitare portali di condivisione di documenti o di accesso sicuro ai file.
Il modello di denominazione del sottodominio è altamente generico e dall'aspetto generato automaticamente, il che non fa pensare a un normale servizio aziendale o per consumatori esposto pubblicamente. Nei metadati forniti non sono visibili un branding significativo del sito, l'identità dell'azienda o dettagli sull'operatore, e il contenuto della pagina sembra concentrato sulla raccolta di input dell'utente piuttosto che sulla fornitura di informazioni su un'organizzazione legittima o un servizio documentale.
Valutazione sicurezza di 431a55.icefactory.cl
I risultati della scansione indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 15 su 91 motori di sicurezza, con più rilevamenti che descrivono la pagina come phishing o dannosa. Inoltre, lo screenshot mostra una richiesta di accesso a tema documentale, stilizzata per assomigliare ad Adobe Acrobat, che chiede un indirizzo email per accedere a un PDF presumibilmente protetto. Questa presentazione può essere coerente con tattiche di raccolta di credenziali, soprattutto se associata a un sottodominio dall'aspetto casuale e all'assenza di un normale contesto organizzativo.
La scansione malware ha inoltre segnalato un percorso contrassegnato come sospetto, sebbene non sia stato fornito alcun nome specifico di famiglia malware. Separatamente, l'indirizzo IP del dominio è elencato in una mail-reputation blocklist, che è un segnale più debole rispetto ai rilevamenti diretti di phishing ma aggiunge comunque un certo livello di cautela. Sebbene diversi importanti database di minacce risultassero puliti al momento di questa scansione, il consenso multi-engine sul phishing e il design della pagina in stile impersonation sono indicatori più forti rispetto a un risultato pulito da parte di alcune fonti di blacklist.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato SSL Let's Encrypt valido con scadenza il 2026-11-08. Sembra essere servito da un web server Apache dall'indirizzo IP 186.64.119.45, ospitato da ZAM LTDA a Curicó, Chile. La disponibilità di SSL indica un trasporto cifrato, ma da sola non verifica la legittimità del contenuto della pagina.
Il dominio ha circa 7 anni, il che a volte può supportarne la legittimità, ma in questo caso la struttura sospetta del sottodominio e il contenuto della pagina in stile phishing prevalgono sul segnale dell'età. Lo stato DNSSEC, i dettagli del registrar, i dettagli del protocollo e le informazioni sui nameserver non erano disponibili nei dati di scansione forniti, quindi la postura di sicurezza DNS non ha potuto essere valutata completamente.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?