43643c.icefactory.cl
Categoria: Malicious
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di 43643c.icefactory.cl
Il sottodominio 43643c.icefactory.cl sembra ospitare una pagina web a scopo unico, impostata come un portale di accesso a documenti "Adobe Acrobat" o "Adobe Acrobat Reader". In base al titolo della pagina, allo screenshot e ai campi del modulo visibili, la pagina viene presentata come una schermata sicura di accesso a PDF che chiede ai visitatori di inserire un indirizzo email prima di continuare verso un documento.
Il dominio padre più ampio icefactory.cl potrebbe appartenere a un sito web cileno legittimo o a un ambiente di hosting legittimo, ma questo specifico sottodominio non sembra funzionare come una normale pagina aziendale o informativa. Al contrario, sembra essere una landing page dal focus ristretto che utilizza un branding a tema documenti e una richiesta in stile login, un modello comunemente associato a campagne di raccolta credenziali quando viene usato al di fuori di un dominio ufficiale del fornitore.
I dati di classificazione disponibili collocano inoltre questo URL in categorie legate al phishing e alla frode. In base al contenuto visibile e alla mancanza di una navigazione del sito più ampia o di un contesto aziendale, questo sottodominio sembra essere destinato principalmente a fungere da pagina di accesso a documenti con accesso limitato, piuttosto che da sito web pubblico completo.
Valutazione sicurezza di 43643c.icefactory.cl
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. L'URL è stato segnalato da 17 su 91 motori di sicurezza, e diverse fonti di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Lo screenshot mostra inoltre una pagina che imita un'esperienza di accesso a documenti Adobe mentre richiede un indirizzo email, il che potrebbe essere coerente con attività di raccolta credenziali o di social engineering.
Un ulteriore contesto della scansione supporta la cautela. Una scansione malware ha contrassegnato la pagina come sospetta, ed è stato segnalato un percorso di file sottoposto a scansione, sebbene non sia stato fornito alcun nome specifico di famiglia malware. Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che è un segnale più debole rispetto ai rilevamenti diretti di phishing ma che vale comunque la pena di notare. Allo stesso tempo, alcuni importanti database di minacce risultavano puliti al momento di questa scansione, quindi le evidenze dovrebbero essere considerate come riferite a uno specifico momento nel tempo piuttosto che permanenti.
Nel complesso, la combinazione di rilevamenti di phishing da parte di più motori, categorizzazione correlata al phishing e un'esca documentale a tema brand suggerisce che questo sito web possa comportare potenziali rischi per i visitatori. In base a questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato SSL Let's Encrypt valido che, al momento di questa scansione, risultava in scadenza il 2026-11-08. Sembra essere ospitato su un server web Apache all'indirizzo IP 186.64.119.45, gestito da ZAM LTDA a Curicó, Cile. Lo stato DNSSEC non è stato confermato dai dati disponibili.
Dal punto di vista dell'infrastruttura, il dominio padre non è di nuova registrazione, con un'età di circa 8 anni, ma questo non riduce materialmente la preoccupazione per il sottodominio specifico perché sottodomini compromessi o delegati possono essere abusati indipendentemente. L'uso di una struttura lunga e opaca di sottodominio/percorso e di una pagina minima basata su modulo può essere coerente con un'infrastruttura di phishing usa e getta.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?