a6fc86.icefactory.cl
Categoria: Malicious
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di a6fc86.icefactory.cl
Il dominio a6fc86.icefactory.cl sembra essere un sottodominio ospitato sotto icefactory.cl piuttosto che un sito web di marca autonomo rivolto ai consumatori. In base al titolo della pagina e allo screenshot, la pagina si presenta come un portale di accesso ai documenti "Adobe Acrobat Reader" e invita i visitatori a inserire un indirizzo email per continuare verso un documento PDF presumibilmente sicuro.
Questo tipo di layout di pagina è comunemente associato a raccolta di credenziali o esche di accesso a documenti, soprattutto quando viene utilizzato un sottodominio generico o dall'aspetto casuale invece di un dominio ufficiale del marchio. Sebbene una fonte di classificazione web abbia etichettato il sito come technology, il contenuto visibile sembra focalizzato sulla raccolta di input dell'utente con il pretesto dell'accesso a documenti piuttosto che sulla fornitura di un normale servizio software, editoriale o aziendale.
I dati disponibili non identificano chiaramente un operatore legittimo per questo specifico sottodominio. Il dominio padre è ospitato in Cile, ma la pagina analizzata stessa sembra funzionare come una landing page in stile login con marchio piuttosto che come un sito aziendale trasparente con chiari dettagli sulla proprietà.
Valutazione sicurezza di a6fc86.icefactory.cl
I risultati della scansione indicano segnali di rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 19 su 91 motori di sicurezza, con molte di queste rilevazioni che lo classificano come phishing, frode o attività correlata a malware. Inoltre, lo screenshot mostra una pagina stilizzata per assomigliare a una schermata di accesso a documenti Adobe che richiede un indirizzo email prima di consentire l'accesso a un PDF, il che può essere coerente con un'esca di phishing progettata per raccogliere credenziali o altre informazioni dell'utente.
I dati di blacklist e reputazione erano contrastanti piuttosto che del tutto puliti. I principali database di minacce focalizzati sui contenuti nei risultati forniti non riportavano una segnalazione al momento di questa scansione, ma l'indirizzo IP del dominio era elencato in una blocklist di reputazione email. Questo tipo di segnalazione è un segnale più debole rispetto a segnalazioni dirette di phishing o malware, ma aggiunge comunque una certa cautela. La scansione malware ha inoltre riportato un rilevamento sospetto su un URL analizzato, sebbene quel risultato sembri più euristico che specifico per famiglia.
Nel complesso, la combinazione di rilevazioni di phishing da più motori, branding dall'aspetto ingannevole e un modulo in stile raccolta credenziali suggerisce che questo sito web possa comportare potenziali rischi per i visitatori. Sulla base di questi risultati, questo sito web potrebbe essere associato ad attività di phishing al momento di questa scansione.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido con scadenza prevista il 2026-11-08. Era ospitato sull'indirizzo IP 186.64.119.45, servito da Apache e ospitato da ZAM LTDA a Curicó, Cile. L'uso di SSL/TLS valido indica solo un trasporto cifrato e non verifica di per sé la legittimità.
L'età del dominio è di circa sei anni, ma si tratta di un sottodominio e l'attività sospetta potrebbe essere limitata a quello specifico host piuttosto che all'intero dominio padre. Lo stato DNSSEC non era disponibile nei dati forniti e anche i dettagli su registrar, nameserver e protocollo erano incompleti. Un percorso di file sospetto è stato segnalato durante la scansione malware e il sottodominio dall'aspetto casuale e la struttura dell'URL possono essere coerenti con un'infrastruttura di phishing usa e getta.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?