7bbdd5.icefactory.cl
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di 7bbdd5.icefactory.cl
Questo dominio sembra essere un sottodominio ospitato sotto icefactory.cl piuttosto che un sito web autonomo con un proprio marchio. In base al titolo della pagina e allo screenshot, si presenta come una pagina "Adobe Acrobat Reader" o di "accesso sicuro a documenti PDF" che chiede ai visitatori di inserire un indirizzo email prima di continuare. Il modello di denominazione del sottodominio ha un aspetto casuale, cosa non tipica di un sito aziendale o di contenuti rivolto al pubblico.
La pagina non sembra fornire normali contenuti di un sito aziendale, informativo o destinato ai consumatori. Invece, sembra concentrarsi su un unico modulo di accesso collegato a un presunto documento PDF condiviso. Dai dati della scansione non sono visibili una chiara identità dell'operatore, dettagli aziendali o un contesto di servizio legittimo, quindi l'effettiva parte che controlla questo sottodominio non è evidente sulla base delle informazioni disponibili.
Valutazione sicurezza di 7bbdd5.icefactory.cl
Questo sito web mostra diversi indicatori di rischio al momento di questa scansione. È stato segnalato da 13 su 91 motori di sicurezza, con più rilevamenti che descrivono comportamenti di phishing o malevoli. Lo screenshot mostra anche una richiesta di accesso a tema documentale, impostata sul branding di Adobe Acrobat Reader e che richiede un indirizzo email per accedere a un presunto PDF sicuro, un modello comunemente associato a pagine di raccolta di credenziali.
I risultati delle blacklist e dei database di minacce erano contrastanti. I principali database di contenuti malevoli nei dati di scansione forniti non elencavano il dominio al momento della revisione, ma l'indirizzo IP del dominio era elencato in una blocklist di reputazione della posta, che è un segnale più debole e non dimostra di per sé la presenza di contenuti web dannosi. Una scansione malware separata ha inoltre contrassegnato un percorso analizzato come sospetto, sebbene tale rilevamento fosse generico piuttosto che collegato a una famiglia malware nominata.
Il dominio stesso ha diversi anni, il che a volte può indicare un'infrastruttura consolidata, ma l'età da sola non compensa la combinazione di rilevamenti di phishing da parte di più motori e della pagina di accesso ai documenti dall'aspetto ingannevole. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido che, al momento di questa scansione, risultava in scadenza il 2026-11-08. Sembra essere ospitato su un server web Apache all'indirizzo IP 186.64.119.45, con hosting attribuito a ZAM LTDA a Curicó, Cile. Il dominio utilizza nameserver sotto pymedns.net, mentre lo stato DNSSEC non è stato confermato nei dati forniti.
Dal punto di vista della sicurezza, la presenza di TLS indica solo un trasporto cifrato e non dovrebbe essere considerata una prova di legittimità. L'uso di un sottodominio dall'aspetto casuale, il percorso segnalato come sospetto e il contenuto della pagina in stile phishing sono preoccupazioni più rilevanti del certificato stesso. Nei risultati della scansione forniti non sono stati osservati link esterni né iframe.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?