614b44.icefactory.cl
Categoria: Malicious
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di 614b44.icefactory.cl
Questo sottodominio sembra ospitare una pagina web a scopo unico presentata come schermata di accesso a un "Adobe Acrobat - Secure PDF Document". In base al titolo della pagina, allo screenshot e alla struttura minima osservata, il sito non sembra funzionare come un normale sito web aziendale, mediatico o per consumatori; al contrario, sembra progettato per indurre i visitatori a inserire un indirizzo email prima di proseguire verso un presunto documento PDF.
Il dominio è un sottodominio di icefactory.cl, ospitato in Cile, e il contenuto visibile suggerisce che possa far parte di una campagna temporanea o compartimentata piuttosto che di un servizio di marca di lunga durata. L'uso di una formulazione a tema Adobe su un dominio non Adobe, combinato con la mancanza di contenuti più ampi del sito, può indicare un tentativo di imitare un flusso di condivisione di documenti o di accesso ai documenti.
Valutazione sicurezza di 614b44.icefactory.cl
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 14 su 91 motori di sicurezza, con diversi che lo classificano come phishing, frode, correlato a malware o altrimenti dannoso. Inoltre, la pagina visibile assomiglia fortemente a un'esca per il furto di credenziali: presenta un modulo di accesso a documenti a tema Adobe Acrobat Reader su un dominio non correlato e chiede un indirizzo email prima di consentire l'accesso a un presunto PDF sicuro.
I dati di blacklist e reputazione erano contrastanti piuttosto che del tutto puliti. I principali database di minacce focalizzati sui contenuti nella scansione fornita non riportavano inserimenti al momento della revisione, ma l'indirizzo IP del dominio risultava inserito in una blocklist di reputazione mail, che di per sé è un segnale più debole. Anche così, quel segnale più debole è qui superato dal consenso multi-engine sul phishing e dal design della pagina in stile impersonificazione. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido che, al momento di questa scansione, era impostato per scadere il 2026-11-08. È ospitato sull'indirizzo IP 186.64.119.45, sembra funzionare su un server web Apache ed è associato al provider di hosting ZAM LTDA a Curicó, Cile. Lo stato DNSSEC non era disponibile nei dati forniti.
Dal punto di vista del rischio tecnico, la presenza di SSL/TLS valido non dovrebbe essere trattata di per sé come un indicatore di affidabilità, poiché anche le pagine di phishing usano comunemente certificati legittimi. Il percorso sottoposto a scansione includeva un URL lungo dall'aspetto casuale e una pagina è stata segnalata come sospetta da una scansione malware, il che può essere coerente con un'infrastruttura di phishing usa e getta o con landing page specifiche di una campagna.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?