a536ce.icefactory.cl
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di a536ce.icefactory.cl
Questo sottodominio sembra ospitare una pagina web a scopo unico, impostata come una schermata di accesso ai documenti di "Adobe Acrobat Reader". In base al titolo della pagina, allo screenshot e alla struttura del modulo, si presenta come un portale sicuro di accesso ai PDF e chiede ai visitatori di inserire un indirizzo email prima di continuare. Il dominio stesso, a536ce.icefactory.cl, non sembra corrispondere alle proprietà web ufficiali di Adobe, e la pagina non mostra il branding più ampio, la navigazione o la struttura di supporto tipicamente associati a un servizio documentale di ampia diffusione.
Il dominio principale è registrato da diversi anni e utilizza un'infrastruttura di hosting cilena, ma lo schema di denominazione del sottodominio specifico appare generato automaticamente piuttosto che orientato al marchio. In base ai contenuti disponibili, questa pagina sembra essere progettata principalmente come una pagina di destinazione per la raccolta di credenziali o per l'accesso controllato, piuttosto che come un sito aziendale completo con normali pagine informative, dettagli sull'azienda o risorse per gli utenti.
Valutazione sicurezza di a536ce.icefactory.cl
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 13 su 91 motori di sicurezza, con diversi che lo classificano come phishing o dannoso, e lo screenshot della pagina mostra una richiesta in stile accesso che chiede un indirizzo email sotto un tema "Adobe Acrobat Reader". Questa presentazione potrebbe essere intesa a imitare un flusso di condivisione di documenti affidabile per convincere i visitatori a inviare informazioni.
Il contesto aggiuntivo è misto ma comunque preoccupante. Una scansione malware ha contrassegnato la pagina come sospetta e l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che è un segnale più debole rispetto ai rilevamenti diretti di phishing ma comunque degno di nota. Sebbene alcuni importanti database di minacce non elencassero il sito al momento di questa scansione, la combinazione di rilevamenti di phishing da parte di più motori, una pagina di accesso ai documenti dall'aspetto ingannevole e la mancata corrispondenza tra il dominio e il marchio presentato aumenta materialmente il rischio.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL Let's Encrypt valido con data di scadenza a novembre 2026, il che indica che HTTPS è configurato, sebbene un certificato valido da solo non verifichi la legittimità. È ospitato sull'indirizzo IP 186.64.119.45 su un server web Apache gestito da ZAM LTDA a Curicó, Cile. Lo stato DNSSEC è sconosciuto e il dominio utilizza nameserver sotto pymedns.net.
Dal punto di vista del rischio tecnico, la preoccupazione più rilevante non è la configurazione TLS ma il comportamento della pagina e i segnali reputazionali associati a questo sottodominio. Il dominio principale di lunga data può fornire una parvenza di legittimità, ma il sottodominio dall'aspetto casuale e l'interfaccia minima con un solo modulo sono schemi spesso associati a pagine di phishing usa e getta.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?