84f7a2.icefactory.cl
Categoria: Malicious
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di 84f7a2.icefactory.cl
Il dominio 84f7a2.icefactory.cl sembra essere un sottodominio ospitato sotto il dominio cileno icefactory.cl piuttosto che il sito web di un marchio autonomo. In base al titolo della pagina e allo screenshot, la pagina si presenta come un portale "Adobe Acrobat Reader" o di "accesso sicuro a documenti PDF" e invita i visitatori a inserire un indirizzo email prima di continuare verso un documento. Questo tipo di pagina è comunemente usato per imitare flussi di condivisione di documenti o di visualizzazione sicura di file.
I dati disponibili non indicano che si tratti di una proprietà ufficiale di Adobe, e la struttura del sottodominio dall'aspetto casuale suggerisce che possa trattarsi di una pagina temporanea o specifica per una campagna piuttosto che di un normale sito web rivolto al business. Il contenuto mostrato è minimo ed è incentrato su un'interazione in stile raccolta di credenziali piuttosto che sulla fornitura di informazioni generali su un servizio, un'organizzazione o una piattaforma documentale legittima.
Valutazione sicurezza di 84f7a2.icefactory.cl
Molteplici segnali di sicurezza indipendenti indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 15 su 91 motori di sicurezza e diverse fonti di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Lo screenshot mostra inoltre una richiesta in stile login presentata come accesso a un documento PDF sicuro, che è un modello comune di social engineering usato per raccogliere credenziali email o altre informazioni sensibili.
Un contesto aggiuntivo supporta una valutazione prudente. Una scansione malware ha contrassegnato un percorso analizzato come sospetto, sebbene tale rilevamento da solo avrebbe un livello di confidenza inferiore senza elementi di riscontro. In questo caso, tuttavia, è rafforzato dal più ampio consenso multi-engine sul phishing. Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che è un segnale più debole rispetto ai rilevamenti di phishing basati sul contenuto ma aggiunge comunque un ulteriore elemento di cautela.
Sebbene il dominio padre abbia diversi anni e il sito utilizzi un certificato SSL valido, l'età e HTTPS non compensano il design della pagina in stile phishing e il volume dei rilevamenti di sicurezza. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato SSL Let's Encrypt valido con scadenza impostata al 2026-11-08. Sembra essere servito da un server web Apache dall'indirizzo IP 186.64.119.45, ospitato da ZAM LTDA a Curicó, Cile. Lo stato DNSSEC è stato riportato come sconosciuto e il dominio utilizza nameserver sotto pymedns.net.
Dal punto di vista del rischio tecnico, la preoccupazione principale non è la configurazione TLS in sé, ma la combinazione di un sottodominio dall'aspetto casuale, una pagina scarna per la raccolta di credenziali e rilevamenti diffusi correlati al phishing da parte dei motori di sicurezza. Anche un percorso di file analizzato è stato contrassegnato come sospetto, il che può indicare contenuti generati dinamicamente o specifici di una campagna.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?