9b13de.icefactory.cl
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di 9b13de.icefactory.cl
Questo sottodominio sembra ospitare una pagina web a scopo unico presentata come schermata di accesso sicuro a PDF di "Adobe Acrobat" o "Adobe Acrobat Reader". In base al titolo della pagina e allo screenshot, la pagina afferma di fornire accesso a un documento PDF protetto e invita i visitatori a inserire un indirizzo email prima di continuare. Il contenuto non assomiglia a un sito web aziendale completo per il dominio sottostante icefactory.cl; invece, sembra essere una landing page mirata in modo ristretto su un sottodominio e un percorso dall'aspetto casuale.
Valutazione sicurezza di 9b13de.icefactory.cl
Diversi segnali della scansione indicano un rischio elevato al momento di questa scansione. L'URL è stato segnalato da 16 su 91 motori di sicurezza, con molti che lo classificano come phishing o dannoso, e lo screenshot della pagina mostra un branding associato ad Adobe mentre richiede un indirizzo email per accedere a un presunto documento sicuro. Questa combinazione è comunemente associata a pagine di raccolta di credenziali che imitano flussi di condivisione di documenti o di accesso. Anche il sottodominio dall'aspetto casuale e il lungo percorso aumentano la preoccupazione, poiché non sembrano coerenti con un normale portale documentale con marchio.
I controlli aggiuntivi hanno dato risultati contrastanti piuttosto che uniformemente puliti. Una scansione malware ha contrassegnato una pagina analizzata come sospetta, sebbene senza una famiglia malware nominata, e l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che è un segnale più debole rispetto ai rilevamenti diretti di phishing ma comunque degno di nota. Sebbene alcuni importanti database di minacce risultassero puliti al momento di questa scansione, il consenso multi-engine sul phishing e la presentazione della pagina in stile impersonificazione sono indicatori più forti. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido in scadenza il 2026-11-08. Sembra essere servito da Apache dall'indirizzo IP 186.64.119.45 e ospitato da ZAM LTDA a Curicó, Cile. Il dominio padre non è stato registrato di recente, con una data di creazione nel 2017, ma questo di per sé non riduce la preoccupazione per un sottodominio sospetto perché anche domini più vecchi possono comunque ospitare contenuti compromessi o abusivi.
Lo stato DNSSEC è stato riportato come sconosciuto. Nei dati di scansione forniti non sono stati identificati link esterni, domini referenziati o iframe, il che suggerisce una struttura della pagina relativamente semplice. La principale preoccupazione tecnica non è la configurazione TLS in sé, ma l'uso di un sottodominio e di un percorso dall'aspetto casuale per presentare un modulo di accesso a documenti con marchio che potrebbe essere destinato a raccogliere informazioni degli utenti.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?