7142de.icefactory.cl
Categoria: Malicious
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di 7142de.icefactory.cl
Il dominio 7142de.icefactory.cl sembra essere un sottodominio ospitato sotto icefactory.cl, che utilizza un hostname dall'aspetto casuale anziché un nome pubblico riconducibile a un marchio. In base al titolo della pagina e allo screenshot, si presenta come una pagina di accesso ai documenti "Adobe Acrobat Reader" e invita i visitatori a inserire un indirizzo email per continuare verso un PDF. Questo tipo di layout è comunemente usato per pagine di distribuzione di documenti con accesso controllato, ma può anche essere usato per imitare flussi di condivisione di documenti affidabili.
Valutazione sicurezza di 7142de.icefactory.cl
Molteplici segnali di scansione indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 18 su 91 motori di sicurezza, con molte di queste rilevazioni che lo classificano come phishing, frode o attività correlata a malware. Lo screenshot mostra anche una richiesta di accesso a tema documentale, impostata sul branding Adobe Acrobat, che chiede un indirizzo email prima di consentire l'accesso a un presunto documento PDF sicuro. Questa combinazione può essere coerente con un comportamento di raccolta di credenziali o con un'esca documentale ingannevole.
I dati di blacklist e reputazione erano contrastanti anziché del tutto puliti. Sebbene i principali controlli di blacklist relativi a contenuti malevoli qui mostrati non abbiano rilevato una minaccia al momento di questa scansione, l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, il che può costituire un segnale di cautela secondario. Inoltre, la scansione malware ha segnalato un percorso URL come sospetto, sebbene tale rilevazione sembri euristica piuttosto che collegata a una famiglia di malware denominata.
Nel complesso, il consenso multi-engine sul phishing, la pagina di accesso ai documenti in stile impersonificazione e il punteggio di affidabilità molto basso suggeriscono che questo sito web possa comportare potenziali rischi per i visitatori al momento di questa scansione. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato SSL Let's Encrypt valido in scadenza il 2026-11-08. Sembra essere servito da Apache dall'indirizzo IP 186.64.119.45, ospitato da ZAM LTDA a Curicó, Cile. Il dominio stesso è relativamente vecchio, con una data di creazione nel 2017, ma l'host analizzato è un sottodominio, che potrebbe essere stato creato o riutilizzato più recentemente rispetto al dominio padre.
Lo stato DNSSEC non era disponibile nei dati della scansione e il registrar non è stato identificato. Nella scansione fornita non sono stati osservati link esterni né iframe, il che limita la visibilità sulla distribuzione di payload a valle, ma il percorso URL sospetto e la presentazione della pagina orientata al phishing restano elementi di preoccupazione degni di nota.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?