7e0d68.icefactory.cl
Categoria: Malicious
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di 7e0d68.icefactory.cl
Il dominio 7e0d68.icefactory.cl sembra essere un sottodominio ospitato sotto icefactory.cl piuttosto che un sito web autonomo con un proprio marchio. In base allo screenshot, presenta una pagina impostata come un portale di accesso ai documenti "Adobe Acrobat Reader" che chiede ai visitatori di inserire un indirizzo email per continuare verso un PDF presumibilmente protetto. Questo tipo di pagina è comunemente usato per imitare flussi di condivisione di documenti o di accesso sicuro ai file.
Lo schema di denominazione del sottodominio ha un aspetto casuale e non sembra corrispondere a un'azienda, un prodotto o un servizio pubblico riconoscibile. Sebbene una fonte di classificazione web abbia etichettato il contenuto più ampio come legato alla tecnologia, molte altre fonti di classificazione lo hanno associato a temi di phishing o frode. In base al contenuto della pagina disponibile, questo sottodominio non sembra funzionare come un normale sito web aziendale, informativo o di e-commerce.
Valutazione sicurezza di 7e0d68.icefactory.cl
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 14 su 91 motori di sicurezza e diversi fornitori di classificazione web lo hanno categorizzato come legato al phishing o alla frode. Lo screenshot mostra anche una richiesta di accesso a tema documentale che richiede un indirizzo email prima di consentire l'accesso a un PDF, un modello spesso associato a pagine di raccolta di credenziali che imitano servizi di documenti affidabili.
Ulteriori dati della scansione hanno mostrato un file sospetto segnalato durante una scansione malware, sebbene quel risultato fosse euristico piuttosto che collegato a una famiglia malware nominata. Anche l'indirizzo IP del dominio è elencato in una mail-reputation blocklist, che è un segnale più debole rispetto ai rilevamenti diretti di phishing ma che aggiunge comunque un elemento di cautela. Allo stesso tempo, alcuni importanti database di minacce risultavano puliti al momento di questa scansione, quindi le prove non sono uniformemente negative.
Nel complesso, la combinazione di rilevamenti di phishing da parte di più motori, categorizzazione legata alla frode e la pagina di accesso al PDF dall'aspetto ingannevole suggerisce che questo sito web possa comportare potenziali rischi per i visitatori. In base a questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL Let's Encrypt valido con data di scadenza 2026-11-08, il che significa che il traffico verso la pagina può essere cifrato durante il transito. Tuttavia, un certificato valido conferma solo la connettività cifrata e non indica di per sé la legittimità. Lo stato DNSSEC è stato riportato come sconosciuto.
Il sottodominio viene risolto nell'indirizzo IP 186.64.119.45 e sembra essere ospitato da ZAM LTDA a Curicó, Chile. Il dominio stesso è relativamente vecchio, essendo stato creato nel 2017, ma l'attività sospetta sembra verificarsi su un sottodominio con un'etichetta dall'aspetto casuale, il che può talvolta indicare un abuso temporaneo o basato su campagne su un'infrastruttura altrimenti consolidata.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?