7b4b6e.icefactory.cl
Categoria: Malicious
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di 7b4b6e.icefactory.cl
Questo sottodominio, 7b4b6e.icefactory.cl, sembra ospitare una pagina web a scopo singolo piuttosto che un sito web pubblico completo. In base al titolo della pagina e allo screenshot, si presenta come una pagina di accesso "Adobe Acrobat Reader" o "Secure PDF Document" e invita i visitatori a inserire un indirizzo email prima di continuare. Il dominio principale utilizza l'estensione nazionale .cl del Cile, ma il contenuto visibile non sembra rappresentare una normale homepage aziendale o un portale di condivisione documenti.
Il modello di denominazione del sottodominio appare casuale e il design della pagina sembra concepito per imitare un flusso di accesso ai documenti associato a un noto marchio software. Questa combinazione è comunemente osservata su pagine temporanee di campagna utilizzate per acquisire credenziali o altri dati immessi dagli utenti. In base alle categorie disponibili e alla presentazione della pagina, questa pagina sembra essere associata ad attività a tema phishing piuttosto che a un servizio documentale legittimo.
Valutazione sicurezza di 7b4b6e.icefactory.cl
Molteplici segnali indipendenti indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 16 su 91 motori di sicurezza e diversi fornitori di classificazione web lo hanno categorizzato come phishing, frode o dannoso. Inoltre, lo screenshot mostra una pagina di accesso ai documenti con marchio che richiede un indirizzo email prima di consentire l'accesso a un presunto PDF, un modello comune di social engineering utilizzato per raccogliere credenziali di accesso o altre informazioni sensibili.
La scansione malware ha inoltre segnalato un rilevamento sospetto su un percorso analizzato, sebbene quel risultato sembri essere euristico piuttosto che collegato a una famiglia malware denominata. Separatamente, l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, il che può indicare problemi di reputazione più ampi ma costituisce un segnale più debole rispetto alle classificazioni di phishing e al contenuto della pagina. Sebbene alcuni importanti database di minacce risultassero puliti al momento di questa scansione, il consenso di rilevamento multi-engine e il modello visibile di raccolta delle credenziali prevalgono su quei segnali più rassicuranti.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido che, al momento di questa scansione, risultava in scadenza il 2026-11-08. Sembra essere servito da un server web Apache sull'indirizzo IP 186.64.119.45, ospitato da ZAM LTDA a Curicó, Cile. Lo stato DNSSEC non è stato confermato dai dati disponibili.
Dal punto di vista dell'infrastruttura, l'uso di TLS è positivo ma non indica di per sé legittimità. Il sottodominio dall'aspetto casuale, la mancanza di ranking, il flusso sospetto a pagina singola e i rilevamenti correlati al phishing suggeriscono che il sottodominio possa essere stato creato per una campagna mirata ristretta o per un abuso temporaneo su un'infrastruttura di hosting altrimenti ordinaria.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?