7af1c9.icefactory.cl
Categoria: Malicious
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di 7af1c9.icefactory.cl
Il dominio 7af1c9.icefactory.cl sembra essere un sottodominio ospitato sotto icefactory.cl, un dominio cileno. In base al titolo della pagina e allo screenshot, questo specifico sottodominio si presenta come una pagina di accesso "Adobe Acrobat - Secure PDF Document" che chiede ai visitatori di inserire un indirizzo email prima di continuare verso un documento.
Questo non sembra essere una normale homepage aziendale o un sito di contenuti rivolto al pubblico. Piuttosto, sembra essere una landing page a scopo unico progettata per imitare un flusso di condivisione di documenti o di accesso sicuro a PDF. La struttura del dominio padre suggerisce che potrebbe essere ospitato su un'infrastruttura associata a un'altra organizzazione, ma il sottodominio analizzato sembra essere focalizzato sull'accesso a documenti in stile raccolta di credenziali piuttosto che su un servizio aziendale più ampio.
Valutazione sicurezza di 7af1c9.icefactory.cl
Più fonti di scansione classificano questo URL come correlato al phishing e 15 su 91 motori di sicurezza lo hanno segnalato al momento di questa scansione. Inoltre, lo screenshot mostra una pagina a tema documentale con il marchio Adobe Acrobat Reader che richiede un indirizzo email per accedere a un PDF presumibilmente protetto. Questo schema è comunemente associato a campagne di raccolta di credenziali, soprattutto quando viene presentato su un sottodominio non correlato anziché su una piattaforma ufficiale per documenti.
La scansione malware ha inoltre segnalato una pagina contrassegnata con un verdetto generico di sospetto, sebbene non sia stata fornita alcuna famiglia di malware nominata. Allo stesso tempo, diversi importanti database di minacce risultavano puliti al momento di questa scansione, cosa che può accadere quando le pagine di phishing sono distribuite di recente, hanno vita breve o vengono segnalate in modo incoerente tra i sistemi. Anche così, la combinazione di rilevamenti di phishing da parte di più motori, un punteggio di affidabilità molto basso e il prompt documentale della pagina in stile impersonificazione aumenta materialmente la preoccupazione.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido che era impostato per scadere a novembre 2026. Sembra essere ospitato su un server web Apache all'indirizzo IP 186.64.119.45, con hosting attribuito a ZAM LTDA a Curicó, Cile. Il dominio stesso è relativamente vecchio, essendo stato creato nel 2017, mentre lo stato DNSSEC non era disponibile nei dati della scansione.
Dal punto di vista del rischio tecnico, la presenza di SSL/TLS valido non dovrebbe essere trattata come prova di legittimità, poiché anche le pagine di phishing usano comunemente HTTPS. L'uso di un'etichetta di sottodominio lunga e insolita e di un percorso sospetto segnalato dalla scansione malware può indicare un'infrastruttura usa e getta o specifica di una campagna piuttosto che un servizio pubblico stabile.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?