a77e56.icefactory.cl
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di a77e56.icefactory.cl
Il dominio a77e56.icefactory.cl sembra essere un sottodominio ospitato sotto icefactory.cl piuttosto che un sito web autonomo con un proprio marchio. In base allo screenshot, presenta una pagina impostata come portale di accesso ai documenti "Adobe Acrobat Reader" e chiede ai visitatori di inserire un indirizzo email per continuare verso un PDF. Questo tipo di pagina è comunemente usato per imitare flussi di condivisione di documenti o di accesso sicuro ai file.
Non sono visibili branding aziendale, informazioni commerciali, navigazione o contenuti di supporto del sito che identifichino un operatore legittimo. Il sottodominio dall'aspetto casuale e la struttura del percorso suggeriscono che la pagina possa far parte di una distribuzione temporanea o specifica per una campagna, piuttosto che di un normale sito aziendale pubblico.
Valutazione sicurezza di a77e56.icefactory.cl
Questo sito web mostra diversi indicatori di rischio al momento di questa scansione. È stato segnalato da 15 su 91 motori di sicurezza, con più rilevamenti che descrivono comportamenti di phishing o correlati a malware. Anche il contenuto della pagina appare coerente con un'esca per il furto di credenziali: imita una schermata di accesso a documenti e invita il visitatore a inserire un indirizzo email prima di consentire l'accesso a un presunto PDF. Questo schema può essere usato per raccogliere dati di accesso o altre informazioni sensibili.
I risultati delle blacklist e dei database di minacce erano contrastanti al momento di questa scansione. I principali controlli blacklist incentrati sui contenuti mostrati qui non hanno rilevato il dominio, ma l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione della posta, che è un segnale più debole e non dimostra di per sé un'attività dannosa del sito web. Anche così, il volume di rilevamenti multi-engine e il design della pagina dall'aspetto ingannevole sono indicatori più forti rispetto alla singola presenza nella DNSBL.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido con scadenza prevista il 2026-11-08. Un certificato SSL/TLS valido aiuta a cifrare il traffico in transito, ma non verifica che il contenuto della pagina sia affidabile. L'IP del server era 186.64.119.45, ospitato da ZAM LTDA a Curicó, Chile. Il software del server web e i dettagli dei protocolli supportati non sono stati identificati nei dati della scansione.
Il dominio stesso è relativamente vecchio, essendo stato creato nel 2017, ma questo sembra essere un sottodominio con un'etichetta dall'aspetto casuale, il che può indicare un uso usa e getta o basato su campagne. Lo stato DNSSEC è stato riportato come sconosciuto. Un percorso URL sottoposto a scansione è stato contrassegnato come sospetto da una scansione malware, e la struttura della pagina mostrata nello screenshot solleva preoccupazioni riguardo a una possibile infrastruttura orientata al phishing.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?