70f263.icefactory.cl
Categoria: Malicious
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di 70f263.icefactory.cl
70f263.icefactory.cl sembra essere un sottodominio ospitato sotto icefactory.cl piuttosto che un dominio di marca autonomo rivolto ai consumatori. In base al titolo della pagina osservato e alla schermata, la pagina si presenta come un portale "Adobe Acrobat Reader" o di "accesso sicuro a documenti PDF" e invita i visitatori a inserire un indirizzo email prima di continuare verso un documento. Questo tipo di layout è comunemente usato per pagine di condivisione di documenti o di accesso a file con restrizioni, sebbene possa anche essere usato per imitare software affidabili o marchi di documenti.
Il dominio più ampio è registrato da diversi anni ed è ospitato in Cile, ma il modello di denominazione del sottodominio specifico ha un aspetto casuale e non sembra corrispondere a un tipico servizio di marca o a un normale portale di documenti. I dati di classificazione disponibili associano la pagina a contenuti legati alla tecnologia in una fonte, mentre diverse altre fonti di classificazione la etichettano come phishing o correlata a frodi al momento di questa scansione. In base al contenuto visibile, l'operatore non è chiaramente identificato nella pagina.
Valutazione sicurezza di 70f263.icefactory.cl
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. L'URL è stato segnalato da 14 su 91 motori di sicurezza, con molte di queste rilevazioni che descrivono comportamenti di phishing o correlati a frodi. Inoltre, la schermata mostra una pagina che imita un'esperienza di accesso a documenti Adobe e richiede un indirizzo email prima di consentire l'accesso a un presunto PDF, un modello spesso associato alla raccolta di credenziali. La struttura del sottodominio dall'aspetto casuale e la mancanza di una chiara identificazione dell'organizzazione aumentano ulteriormente la preoccupazione.
I dati di blacklist e reputazione erano contrastanti piuttosto che uniformemente puliti. I principali database di malware nei contenuti e di phishing inclusi nella scansione non riportavano una presenza in elenco al momento della revisione, ma l'indirizzo IP del dominio risultava presente in una mail-reputation blocklist, il che può indicare problemi di reputazione più ampi anche se questo segnale da solo è più debole rispetto alle rilevazioni dirette di phishing. Una scansione malware ha inoltre contrassegnato un percorso analizzato come sospetto, pur senza indicare una specifica famiglia di malware.
Nel complesso, il consenso multi-engine sul phishing e il prompt del documento in stile impersonificazione della pagina sono indicatori più forti rispetto ai risultati puliti provenienti da alcune fonti di blacklist. In base a questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido che, al momento di questa scansione, risultava in scadenza il 2026-11-08. È ospitato sull'indirizzo IP 186.64.119.45 a Curicó, Cile, utilizza un server web Apache e sembra essere fornito tramite ZAM LTDA. Il dominio esiste dal 2017, il che suggerisce che il dominio padre non sia stato registrato di recente, anche se ciò di per sé non riduce il rischio per un sottodominio sospetto.
Lo stato DNSSEC è stato riportato come sconosciuto e la scansione non ha fornito dettagli sull'irrobustimento del protocollo oltre alla validità del certificato. Dal punto di vista della sicurezza, la preoccupazione principale non è la configurazione TLS ma il comportamento a livello applicativo: una pagina di accesso a documenti con marchio su un sottodominio dall'aspetto casuale, combinata con rilevazioni di phishing da parte di più motori di sicurezza e con un percorso di file analizzato sospetto.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?