7c82c9.icefactory.cl
Categoria: Malicious
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di 7c82c9.icefactory.cl
Questo sottodominio, 7c82c9.icefactory.cl, sembra ospitare una pagina web a scopo unico piuttosto che un sito web pubblico completo. In base al titolo della pagina e allo screenshot, si presenta come una pagina di accesso ai documenti "Adobe Acrobat Reader" e invita i visitatori a inserire un indirizzo email per continuare verso un PDF. Il modello di denominazione del sottodominio e del percorso URL sembra generato automaticamente, il che può indicare una pagina temporanea di campagna o una risorsa ospitata collocata sotto il più ampio dominio icefactory.cl.
Il dominio principale utilizza l'estensione nazionale cilena .cl e sembra essere ospitato in Cile. Tuttavia, il contenuto visibile non assomiglia a un normale sito aziendale, informativo o rivolto ai consumatori per un'attività di "ice factory". Al contrario, la pagina è strettamente focalizzata sulla raccolta di un indirizzo email con il pretesto di un accesso sicuro ai documenti, un modello comunemente associato a pagine di raccolta credenziali o di consegna ingannevole di documenti.
Valutazione sicurezza di 7c82c9.icefactory.cl
Molteplici segnali di sicurezza indipendenti indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 15 su 91 motori di sicurezza e diversi fornitori di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, lo screenshot mostra una pagina impostata come richiesta di accesso a documenti Adobe che chiede un indirizzo email prima di consentire l'accesso a un presunto PDF, il che può essere coerente con un'esca per la raccolta di credenziali piuttosto che con un portale documentale legittimo.
La scansione malware ha inoltre segnalato un rilevamento sospetto sul percorso della pagina analizzata, sebbene tale risultato sembri euristico piuttosto che collegato a una famiglia malware nominata. Separatamente, l'indirizzo IP del dominio è elencato in una blocklist di reputazione email; questo è un segnale più debole rispetto ai rilevamenti diretti di phishing, ma aggiunge comunque un certo livello di cautela. Sebbene alcuni importanti database di minacce risultassero puliti al momento di questa scansione e il dominio principale stesso abbia diversi anni, la combinazione di rilevamenti di phishing da parte di più motori, categorizzazione correlata a frodi e richiesta di PDF in stile accesso dall'aspetto ingannevole aumenta materialmente la preoccupazione.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido che, al momento della scansione, risultava in scadenza il 2026-11-08. Sembra essere servito da un server web Apache dall'indirizzo IP 186.64.119.45, ospitato da ZAM LTDA a Curicó, Cile. Lo stato DNSSEC non è stato confermato nei dati forniti e il dominio utilizza nameserver sotto pymedns.net.
Dal punto di vista del rischio tecnico, la presenza di TLS valido indica solo un trasporto cifrato e non dovrebbe essere considerata una prova di legittimità. Il contenuto sospetto era ospitato su un sottopercorso lungo e dall'aspetto casuale sotto un sottodominio anch'esso dall'aspetto casuale, il che può essere coerente con un'infrastruttura di phishing usa e getta o con un ambiente di hosting compromesso.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?