58e52f.icefactory.cl
Categoria: Malicious
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di 58e52f.icefactory.cl
Il dominio 58e52f.icefactory.cl sembra essere un sottodominio ospitato sotto icefactory.cl piuttosto che un marchio autonomo rivolto ai consumatori o il sito web di un'azienda. In base allo screenshot, la pagina si presenta come un portale di accesso ai documenti con un tema che richiama un visualizzatore PDF e chiede ai visitatori di inserire un indirizzo email per continuare verso un file presumibilmente protetto.
Lo schema di denominazione del sottodominio e il lungo percorso casuale mostrato nella scansione non assomigliano alla struttura tipica di un sito web pubblico. In combinazione con il design della pagina, ciò suggerisce che l'URL possa far parte di una distribuzione web temporanea o in stile campagna, possibilmente destinata a raccogliere credenziali o a indirizzare gli utenti in un flusso di accesso a tema documentale piuttosto che fornire normali contenuti informativi o commerciali.
Valutazione sicurezza di 58e52f.icefactory.cl
Questa scansione ha rilevato indicatori di rischio sostanziali al momento dell'analisi. Il dominio è stato segnalato da 15 su 91 motori di sicurezza, con più sistemi indipendenti che lo classificano come phishing, frode, malware o comunque dannoso. Lo screenshot mostra anche un comune schema di raccolta delle credenziali: una pagina di accesso a PDF dall'aspetto brandizzato che richiede un indirizzo email prima di consentire al visitatore di procedere.
Ulteriori segnali supportano una valutazione prudente. Una scansione malware ha contrassegnato la pagina campionata come sospetta e l'indirizzo IP del dominio è elencato in una blocklist di reputazione mail, che di per sé è un segnale più debole ma comunque degno di nota. Sebbene alcuni importanti database di minacce risultassero puliti al momento di questa scansione e il dominio padre abbia diversi anni, la combinazione di rilevamenti di phishing da parte di più motori, della presentazione ingannevole di accesso ai documenti e del contesto di bassa fiducia supera quei segnali più rassicuranti.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido che, al momento della scansione, era impostato per scadere il 2026-11-08. La disponibilità di SSL/TLS aiuta a cifrare il traffico in transito, ma di per sé non indica legittimità. Lo stato DNSSEC è stato riportato come sconosciuto.
I dettagli dell'infrastruttura indicano un hosting sull'indirizzo IP 186.64.119.45 con ZAM LTDA a Curicó, Chile. Il software del server web non è stato identificato nell'output della scansione. L'uso di un dominio padre datato e di un TLS valido può contribuire a far apparire la pagina più credibile, ma la struttura sospetta del sottodominio e il contenuto in stile phishing rappresentano preoccupazioni tecniche degne di nota.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?