68a262.icefactory.cl
Categoria: Malicious
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di 68a262.icefactory.cl
Il dominio 68a262.icefactory.cl sembra essere un sottodominio ospitato sotto icefactory.cl piuttosto che un sito di marca autonomo rivolto ai consumatori. In base al titolo della pagina e allo screenshot, si presenta come una pagina di accesso "Adobe Acrobat" o a un "documento PDF sicuro" e invita i visitatori a inserire un indirizzo email prima di continuare. Questo tipo di layout è comunemente usato per imitare portali di condivisione di documenti o di accesso ai file.
I dati disponibili non identificano un operatore legittimo chiaramente riconoscibile per questo specifico sottodominio, e il nome host stesso sembra generato automaticamente piuttosto che essere un marchio o una denominazione descrittiva. Sebbene il dominio più ampio sia registrato da diversi anni, questa particolare pagina sembra funzionare come una pagina di destinazione per la raccolta di credenziali o come esca documentale, piuttosto che come un normale sito tecnologico o aziendale.
Valutazione sicurezza di 68a262.icefactory.cl
Molteplici segnali di scansione indicano un rischio elevato al momento di questa scansione. L'URL è stato segnalato da 12 su 91 motori di sicurezza, con diversi che lo classificano come phishing, frode, malware o comunque sospetto. Lo screenshot mostra inoltre una richiesta di accesso a tema documentale che usa il marchio Adobe Acrobat e richiede un indirizzo email per accedere a un presunto PDF sicuro, un modello frequentemente associato a pagine di raccolta di credenziali.
I dati di blacklist e reputazione erano contrastanti piuttosto che del tutto puliti. I principali database qui elencati relativi a contenuti malevoli non hanno rilevato il dominio al momento di questa scansione, ma l'indirizzo IP del dominio risultava presente in una blocklist di reputazione email, che è un segnale più debole e non dimostra di per sé attività dannose del sito web. Anche così, la combinazione di rilevamenti di phishing da parte di più motori, un punteggio di affidabilità molto basso e il modulo di accesso ai documenti in stile impersonificazione della pagina aumenta materialmente la preoccupazione.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido con scadenza prevista il 2026-11-08. Sembra essere servito da Apache dall'indirizzo IP 186.64.119.45 e ospitato da ZAM LTDA a Curicó, Cile. Lo stato DNSSEC non era disponibile nei dati della scansione, e il dominio usa ns1.pymedns.net, ns2.pymedns.net e ns3.pymedns.net come nameserver.
Dal punto di vista del rischio tecnico, la presenza di TLS valido non dovrebbe essere considerata una prova di legittimità, poiché anche le pagine di phishing usano comunemente HTTPS. Il contenuto analizzato includeva un percorso segnalato come sospetto, e l'uso di un sottodominio e di un percorso URL lunghi e dall'aspetto casuale può essere coerente con un'infrastruttura di campagna usa e getta.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?