b3765e.icefactory.cl
Categoria: Malicious
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di b3765e.icefactory.cl
Questo dominio sembra essere un sottodominio ospitato sotto icefactory.cl piuttosto che un sito web autonomo con un proprio marchio. In base al titolo della pagina e allo screenshot, si presenta come una pagina di accesso a documenti a tema Adobe Acrobat Reader, che invita i visitatori a inserire un indirizzo email per continuare verso un documento PDF presumibilmente sicuro.
Il contenuto mostrato non sembra rappresentare una homepage aziendale ufficiale, un portale di servizi o un sito web informativo. Piuttosto, appare come una landing page a scopo unico progettata per acquisire input dell'utente prima di concedere l'accesso a un documento. L'uso di un'etichetta di sottodominio dall'aspetto casuale e di una struttura del percorso può indicare una pagina temporanea o in stile campagna piuttosto che una normale proprietà web aziendale.
Valutazione sicurezza di b3765e.icefactory.cl
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 16 su 91 motori di sicurezza, con diversi che lo classificano come phishing, frode o correlato a malware. Inoltre, la pagina visibile imita un flusso di accesso a documenti Adobe e richiede un indirizzo email prima di consentire l'accesso a un PDF, un modello comunemente associato a pagine di raccolta di credenziali. Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, sebbene questo segnale da solo sia più debole rispetto ai rilevamenti diretti di phishing.
Sebbene alcuni controlli su blacklist e database di minacce non abbiano segnalato inserimenti attivi al momento di questa scansione, il consenso più ampio della scansione e la presentazione della pagina sollevano preoccupazioni sostanziali. Il dominio stesso ha diversi anni, il che talvolta può ridurre i sospetti, ma l'età da sola non supera la combinazione di rilevamenti di phishing da parte di più motori e di un'esca documentale in stile login. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato SSL Let's Encrypt valido con scadenza prevista a novembre 2026. Sembra essere servito da un server web Apache da un IP ospitato da ZAM LTDA a Curicó, Chile. Un certificato valido aiuta a cifrare il traffico in transito, ma di per sé non verifica che il contenuto della pagina sia affidabile.
Lo stato DNSSEC non è stato confermato nei dati disponibili e il dominio utilizza nameserver sotto pymedns.net. La struttura del percorso sottoposto a scansione appare insolitamente lunga e dall'aspetto casuale, e il comportamento della pagina è coerente con una landing page leggera per la raccolta di credenziali piuttosto che con un'applicazione completa o una piattaforma documentale.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?