848297.icefactory.cl
Categoria: Malicious
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di 848297.icefactory.cl
848297.icefactory.cl sembra essere un sottodominio ospitato sotto il dominio cileno icefactory.cl piuttosto che un sito web autonomo con un proprio marchio. In base al titolo della pagina e allo screenshot, si presenta come una pagina di accesso ad "Adobe Acrobat" o a un "documento PDF sicuro" e invita i visitatori a inserire un indirizzo email prima di continuare. Il modello di denominazione numerica del sottodominio e l'assenza di un branding organizzativo visibile suggeriscono che possa trattarsi di una pagina temporanea o specifica per una campagna, piuttosto che di un normale sito aziendale pubblico.
Il contenuto visibile non sembra descrivere un vero servizio autonomo di condivisione di documenti. Al contrario, sembra progettato per imitare un flusso di accesso ai documenti associato a un noto marchio PDF. Questo tipo di presentazione è comunemente usato nelle campagne di raccolta di credenziali, in cui un visitatore viene incoraggiato a inviare un indirizzo email o dati di accesso con il pretesto di aprire un file condiviso.
Valutazione sicurezza di 848297.icefactory.cl
Questo dominio mostra molteplici indicatori di rischio al momento di questa scansione. È stato segnalato da 16 su 91 motori di sicurezza, e molte di queste rilevazioni lo classificavano come phishing o correlato a frodi. Inoltre, lo screenshot mostra una pagina di tipo login per l'"accesso a un documento PDF sicuro" che utilizza una formulazione a tema Adobe, il che potrebbe essere inteso a creare fiducia e incoraggiare gli utenti a inviare un indirizzo email. Questa presentazione è coerente con schemi di phishing, soprattutto quando il sito è ospitato su un sottodominio non correlato anziché su una piattaforma ufficiale per documenti.
I dati di blacklist e reputazione erano contrastanti piuttosto che del tutto puliti. I principali database di contenuti malevoli nella scansione fornita non riportavano un'inserzione al momento di questo controllo, ma l'indirizzo IP del dominio risultava inserito in una blocklist di reputazione email, che è un segnale secondario più debole e non prova di per sé la presenza di contenuti web dannosi. Anche così, il consenso più ampio tra più motori e il design della pagina sono qui elementi di preoccupazione più significativi rispetto all'inserzione basata su DNS.
Il dominio ha diversi anni e utilizza HTTPS valido, ma l'età e la crittografia non compensano gli indicatori di phishing visibili nei risultati della scansione e nel contenuto della pagina. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido impostato per scadere il 2026-11-08. Sembra essere servito da Apache dall'indirizzo IP 186.64.119.45, ospitato da ZAM LTDA a Curicó, Cile. Il dominio analizzato è un sottodominio, il che può talvolta indicare un hosting delegato o specifico per una campagna piuttosto che una proprietà web aziendale primaria.
Lo stato DNSSEC non era disponibile nei dati forniti, e anche i dettagli relativi a registrar, nameserver e protocollo erano limitati. Una scansione malware ha segnalato un percorso analizzato come sospetto, sebbene non sia stato fornito alcun nome specifico di famiglia malware. Dal punto di vista del rischio tecnico, l'aspetto più rilevante non è la configurazione TLS, ma l'apparente uso di un'esca di accesso a documenti con marchio su un sottodominio non ufficiale.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?