a46c1f.icefactory.cl
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di a46c1f.icefactory.cl
Questo sottodominio sembra ospitare una pagina web a scopo unico, impostata come un portale di "Adobe Acrobat Reader" o di accesso sicuro a PDF. In base al titolo della pagina e allo screenshot, la pagina è progettata per indurre i visitatori a inserire un indirizzo email per continuare verso un presunto documento, anziché presentare un sito aziendale più ampio o un servizio di condivisione documenti.
Il dominio appartiene a icefactory.cl, un dominio cileno che esiste da diversi anni, ma lo specifico hostname analizzato qui utilizza un'etichetta di sottodominio dall'aspetto casuale e non sembra rappresentare una pagina di servizio standard con marchio riconoscibile. Dai dati della pagina disponibili non sono visibili una chiara identità dell'operatore, dettagli aziendali o una normale navigazione del sito, il che può indicare una landing page temporanea o in stile campagna piuttosto che un sito aziendale convenzionale.
Valutazione sicurezza di a46c1f.icefactory.cl
I risultati della scansione mostrano molteplici indicatori di rischio al momento di questa scansione. L'URL è stato segnalato da 14 su 91 motori di sicurezza, con molte di queste rilevazioni che lo classificano come phishing o dannoso, e un'ulteriore scansione malware ha contrassegnato la pagina come sospetta. Lo screenshot mostra anche una richiesta di accesso a tema documentale che richiede un indirizzo email sotto il marchio Adobe, uno schema comunemente associato a pagine di raccolta credenziali quando viene presentato su un sottodominio non correlato o poco noto.
I dati delle blacklist erano contrastanti anziché completamente puliti: i principali database di minacce focalizzati sui contenuti non riportavano alcuna presenza al momento di questa scansione, ma l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione email. Questa sola presenza basata su DNS sarebbe un segnale minore, ma in questo caso compare insieme a sostanziali rilevazioni di phishing da parte di più motori e a un design della pagina che potrebbe tentare di imitare un flusso di accesso a documenti affidabile.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido che, al momento della scansione, era impostato per scadere il 2026-11-08. Era ospitato sull'indirizzo IP 186.64.119.45, servito da Apache e ospitato da ZAM LTDA a Curicó, Cile. Il dominio è relativamente vecchio, essendo stato creato nel 2017, il che suggerisce che il rischio possa essere legato a questo specifico sottodominio o a questa pagina piuttosto che soltanto all'età del dominio principale.
Lo stato DNSSEC è stato riportato come sconosciuto. La struttura dell'hostname appare insolita, utilizzando un'etichetta di sottodominio dall'aspetto casuale, e anche il percorso segnalato è altamente irregolare. In combinazione con la presentazione della pagina in stile phishing e con la mancanza di una normale struttura del sito, queste caratteristiche tecniche possono indicare una landing page usa e getta o uno scenario di hosting compromesso.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?