4b2f61.icefactory.cl
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di 4b2f61.icefactory.cl
Il dominio 4b2f61.icefactory.cl sembra essere un sottodominio ospitato sotto icefactory.cl piuttosto che un sito web autonomo con un proprio marchio. In base al titolo della pagina e allo screenshot, si presenta come una pagina di accesso a "Adobe Acrobat" o a un "documento PDF sicuro" e invita i visitatori a inserire un indirizzo email prima di continuare verso un documento. Questo tipo di flusso è comunemente usato per i portali di condivisione documenti, ma è anche frequentemente imitato da pagine progettate per raccogliere credenziali.
Il contenuto visibile non indica che si tratti di un dominio ufficiale di proprietà di Adobe. Al contrario, sembra essere una pagina ospitata in modo personalizzato su infrastruttura cilena che utilizza un nome di sottodominio dall'aspetto casuale. La combinazione di un tema generico di accesso ai documenti, un modulo di inserimento dell'email e un branding associato a una grande azienda software suggerisce che la pagina possa essere destinata a imitare un'esperienza familiare di accesso ai documenti piuttosto che operare come un sito web aziendale o informativo convenzionale.
Valutazione sicurezza di 4b2f61.icefactory.cl
Questo sito web mostra molteplici indicatori di rischio al momento di questa scansione. È stato segnalato da 16 motori di sicurezza su 91, e molte di queste rilevazioni lo classificano come phishing o correlato a malware. Lo screenshot mostra anche una pagina strutturata come un portale di accesso ai documenti Adobe Acrobat che richiede un indirizzo email, eppure il dominio non è associato alle proprietà web ufficiali di Adobe. Questa discrepanza può indicare un tentativo di imitare un marchio affidabile per raccogliere credenziali utente o altre informazioni sensibili.
Ulteriore contesto della scansione supporta una valutazione prudente. Una scansione malware ha contrassegnato una pagina analizzata come sospetta, e l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che di per sé è un segnale più debole ma comunque degno di nota. Sebbene alcuni importanti database di minacce non elencassero il dominio al momento di questa scansione, il consenso multi-engine sul phishing e l'apparente imitazione del marchio da parte della pagina sono qui indicatori più forti.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL Let's Encrypt valido con scadenza prevista a novembre 2026. Sebbene HTTPS aiuti a cifrare il traffico in transito, di per sé non indica legittimità. Il server sembra eseguire Apache e risolve all'indirizzo IP 186.64.119.45, ospitato da ZAM LTDA a Curicó, Cile.
Il dominio stesso è relativamente vecchio, essendo stato creato nel 2017, ma si tratta di un sottodominio con un'etichetta dall'aspetto casuale, che può essere predisposto indipendentemente dall'età del dominio padre. Lo stato DNSSEC non era disponibile dai dati forniti. Nello snapshot della scansione non sono stati identificati link esterni né iframe, ma un percorso URL analizzato è stato contrassegnato come sospetto dalla scansione malware.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?