ba74c5.icefactory.cl
Categoria: Malicious
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di ba74c5.icefactory.cl
Il dominio ba74c5.icefactory.cl sembra essere un sottodominio ospitato sotto icefactory.cl, un dominio cileno. In base allo screenshot, la pagina si presenta come un portale di accesso ai documenti a tema Adobe Acrobat Reader e invita i visitatori a inserire un indirizzo email per continuare verso un PDF. Questo tipo di pagina è comunemente usato per simulare flussi di consegna sicura di documenti o di accesso a file condivisi.
Il modello di denominazione del sottodominio sembra generato automaticamente piuttosto che orientato a un marchio, e la pagina non sembra fornire normali contenuti di un sito aziendale, di prodotto o informativo. Sebbene una fonte di classificazione web abbia associato il dominio alla tecnologia, il contenuto visibile è più coerente con una pagina di destinazione per la raccolta di credenziali o come esca documentale che con un sito web tecnologico convenzionale.
Valutazione sicurezza di ba74c5.icefactory.cl
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 16 su 91 motori di sicurezza, con molte di queste rilevazioni che lo classificano come phishing, frode o attività correlata a malware. Lo screenshot mostra anche un modulo di accesso a tema PDF che richiede un indirizzo email prima di consentire al visitatore di procedere, un modello comune nelle campagne di phishing progettate per acquisire credenziali o informazioni personali.
I dati di blacklist e reputazione erano contrastanti piuttosto che del tutto puliti. I principali database di contenuti malevoli nella scansione fornita non riportavano un'inclusione al momento della revisione, ma l'indirizzo IP del dominio risultava elencato in una mail-reputation blocklist, che è un segnale più debole e non dimostra di per sé la presenza di contenuti web dannosi. Separatamente, una scansione malware ha contrassegnato una pagina come sospetta, aggiungendo una modesta conferma alle più ampie rilevazioni correlate al phishing.
Sebbene il dominio padre abbia diversi anni, il sottodominio specifico e il comportamento della pagina sembrano incoerenti con un tipico portale legittimo per documenti. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido con scadenza prevista il 2026-11-08. Un certificato SSL/TLS valido aiuta a cifrare il traffico in transito, ma di per sé non verifica che il contenuto della pagina sia affidabile. Lo stato DNSSEC è stato riportato come sconosciuto.
Il server veniva risolto nell'indirizzo IP 186.64.119.45 e sembra essere ospitato da ZAM LTDA a Curicó, Cile. Il software del server web non è stato identificato nei risultati della scansione. Dal punto di vista del rischio tecnico, la preoccupazione principale non è il solo certificato o il solo hosting, ma la combinazione di una struttura del sottodominio sospetta, una pagina di accesso a PDF in stile raccolta credenziali e ampie rilevazioni correlate al phishing da parte di molteplici motori di sicurezza.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?