4f94f8.icefactory.cl
Categoria: Malicious
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di 4f94f8.icefactory.cl
Questo dominio è un sottodominio di icefactory.cl e, in base al titolo della pagina e allo screenshot, sembra presentarsi come un portale di accesso ai documenti incentrato su un visualizzatore PDF sicuro. La pagina visibile chiede ai visitatori di inserire un indirizzo email per continuare verso un documento PDF presumibilmente protetto, utilizzando branding e formulazioni associati ai flussi di condivisione dei documenti.
L'hostname stesso è un sottodominio dall'aspetto casuale piuttosto che un indirizzo di servizio con marchio, e la pagina non sembra identificare un operatore o un'organizzazione chiaramente responsabile del contenuto. In base alle categorie disponibili e allo screenshot, questo non sembra essere una normale homepage aziendale o un sito web commerciale pubblico; invece, sembra essere una landing page mirata in modo ristretto che potrebbe essere destinata a raccogliere credenziali utente o altre informazioni inviate.
Valutazione sicurezza di 4f94f8.icefactory.cl
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 16 su 91 motori di sicurezza, e più fornitori di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, lo screenshot mostra una pagina strutturata come una schermata di accesso ai documenti di Adobe Acrobat che richiede un indirizzo email prima di consentire l'accesso a un presunto PDF, un modello comunemente associato a campagne di raccolta di credenziali.
La scansione malware ha inoltre riportato un rilevamento sospetto su una pagina analizzata, sebbene tale risultato, da solo, avrebbe un livello di confidenza inferiore senza elementi di riscontro. In questo caso, tuttavia, è accompagnato da ampi rilevamenti correlati al phishing da parte di più motori di sicurezza. Sebbene i principali database di minacce di contenuti malevoli elencati nella scansione risultassero per il resto puliti, l'indirizzo IP del dominio era presente in una mail-reputation blocklist, il che aggiunge una lieve cautela di supporto anziché costituire di per sé una prova primaria.
Il dominio ha diversi anni e utilizza HTTPS valido, ma questi fattori non superano il design della pagina in stile phishing e il consenso di rilevamento multi-engine osservato qui. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido che, al momento di questa scansione, era impostato per scadere il 2026-11-08. È ospitato sull'indirizzo IP 186.64.119.45 a Curicó, Cile, secondo quanto riportato tramite ZAM LTDA, e il server web si è identificato come Apache. Lo stato DNSSEC non è stato confermato nei dati forniti, e il dominio utilizza nameserver sotto pymedns.net.
Dal punto di vista del rischio tecnico, la presenza di TLS indica solo un trasporto cifrato e non dovrebbe essere considerata una prova di legittimità. L'uso di un sottodominio lungo e dall'aspetto casuale e di una struttura del percorso sospetta può essere coerente con un'infrastruttura di phishing usa e getta o con un ambiente di hosting compromesso, sebbene ciò non possa essere confermato dai soli dati della scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?