a8aeb8.icefactory.cl
Categoria: Malicious
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di a8aeb8.icefactory.cl
Il dominio a8aeb8.icefactory.cl sembra essere un sottodominio ospitato sotto icefactory.cl piuttosto che un sito di marca autonomo rivolto ai consumatori. In base al titolo della pagina e allo screenshot, la pagina si presenta come un portale di accesso "Adobe Acrobat - Secure PDF Document" e invita i visitatori a inserire un indirizzo email per continuare verso un documento. Questo tipo di layout è comunemente usato per landing page a tema condivisione di documenti o accesso a documenti.
Tuttavia, il modello di denominazione del sottodominio appare altamente casuale, e il contenuto visibile non sembra rappresentare un normale sito aziendale, una pagina di prodotto o un servizio pubblico di documenti. La pagina sembra progettata principalmente come una schermata a scopo unico per la raccolta di credenziali a tema accesso PDF, piuttosto che come un sito tecnologico o commerciale completo con una chiara identità dell'operatore, navigazione o informazioni aziendali di supporto.
Valutazione sicurezza di a8aeb8.icefactory.cl
Molteplici segnali di scansione indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 16 su 91 motori di sicurezza, con diversi che lo classificano come phishing, frode, malware o comunque dannoso. Inoltre, lo screenshot mostra una pagina stilizzata come una richiesta di accesso a un documento Adobe Acrobat che chiede un indirizzo email, il che può essere coerente con tattiche di raccolta di credenziali e impersonificazione a tema di marca.
I dati di blacklist e reputazione erano contrastanti piuttosto che del tutto puliti. I principali database di minacce focalizzati sui contenuti nei dati forniti non riportavano una segnalazione al momento di questa scansione, ma l'indirizzo IP del dominio era elencato in una blocklist di reputazione email. Preso da solo, quel segnale sarebbe un indicatore debole, ma in questo caso appare insieme a sostanziali rilevamenti di phishing da parte di più motori e a un riscontro sospetto di file da una scansione malware.
Sebbene il dominio padre abbia diversi anni e utilizzi HTTPS valido, l'età e la crittografia non compensano gli indicatori di phishing più forti visibili qui. In base a questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido in scadenza a novembre 2026. Sembra essere servito da Apache dall'indirizzo IP 186.64.119.45, ospitato da ZAM LTDA a Curicó, Cile. Lo stato DNSSEC non è stato confermato nei dati forniti, e il dominio utilizza nameserver sotto pymedns.net.
Dal punto di vista della sicurezza, le principali preoccupazioni non riguardano la configurazione TLS in sé, ma gli indicatori a livello applicativo: un percorso segnalato come sospetto, un sottodominio dall'aspetto casuale e una pagina minimale progettata per sollecitare un indirizzo email sotto una richiesta di documento a tema Adobe. Anche l'IP compariva in una blocklist di reputazione email al momento di questa scansione, il che può essere un segnale cautelativo secondario.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?