4ec655.icefactory.cl
Categoria: Malicious
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di 4ec655.icefactory.cl
Il dominio 4ec655.icefactory.cl sembra essere un sottodominio ospitato sotto icefactory.cl, utilizzando lo spazio dei nomi nazionale .cl del Cile. In base al titolo della pagina e alla schermata, la pagina specifica si presenta come una pagina di accesso "Adobe Acrobat Reader" o "Secure PDF Document" e invita i visitatori a inserire un indirizzo email prima di continuare a visualizzare un documento.
Questo non sembra essere una normale homepage aziendale o un sito web di prodotto rivolto al pubblico. Piuttosto, assomiglia più a una landing page a scopo unico progettata per raccogliere credenziali o informazioni di contatto con il pretesto di aprire un PDF condiviso. L'operatore sottostante non è chiaramente identificato nella pagina, e i dati di scansione disponibili non mostrano branding visibile o dettagli di proprietà oltre all'ambiente di hosting e alla struttura del dominio.
Sebbene una fonte di classificazione web abbia etichettato il dominio come correlato alla tecnologia, il contenuto visibile è più coerente con un portale di login o di accesso a tema documentale. Questo tipo di presentazione è comunemente usato per esche di condivisione file e pagine di raccolta di email, quindi il sito sembra funzionare principalmente come un modulo di accesso a documenti con accesso limitato piuttosto che come un servizio tecnologico generale.
Valutazione sicurezza di 4ec655.icefactory.cl
I risultati della scansione indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 16 su 91 motori di sicurezza, con più rilevamenti che descrivono phishing, frode, malware o altri comportamenti dannosi. Inoltre, la schermata mostra una pagina che imita una schermata di accesso sicuro a PDF con marchio Adobe e richiede un indirizzo email prima di consentire l'accesso a un presunto documento, un modello spesso associato alla raccolta di credenziali.
I risultati delle blacklist e dei database di minacce erano contrastanti. I principali database di minacce focalizzati sui contenuti presenti nei dati forniti non riportavano un'inclusione al momento di questa scansione, ma l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione della posta. Questo tipo di inclusione basata su DNS è un segnale più debole rispetto ai rilevamenti diretti di phishing o malware, ma aggiunge comunque un piccolo elemento di cautela invece di scagionare il sito.
Il dominio stesso non è registrato di recente, il che riduce leggermente la probabilità di una configurazione usa e getta, ma l'età da sola non compensa la combinazione di rilevamenti di phishing da parte di più motori e del prompt documentale dall'aspetto ingannevole. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL Let's Encrypt valido con data di scadenza 2026-11-08, il che significa che il traffico verso la pagina può essere crittografato durante il transito. Tuttavia, HTTPS da solo non verifica la legittimità del contenuto. Il server sembra eseguire Apache e risolve all'indirizzo IP 186.64.119.45, ospitato da ZAM LTDA a Curicó, Cile.
I dati WHOIS indicano che il dominio padre esiste dal 2017 ed è impostato per scadere nel 2027. Lo stato DNSSEC non era disponibile nei dati forniti, quindi non è possibile trarre alcuna conclusione al riguardo. Da una prospettiva di rischio tecnico, la preoccupazione principale non è la configurazione TLS ma il comportamento della pagina e i segnali reputazionali: un percorso segnalato come sospetto, un prompt di credenziali a tema documentale e un sostanziale consenso tra i motori di sicurezza sul fatto che la pagina possa essere coinvolta in attività legate al phishing.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?