bd3685.icefactory.cl
Categoria: Malicious
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di bd3685.icefactory.cl
Il dominio bd3685.icefactory.cl sembra essere un sottodominio ospitato sotto icefactory.cl piuttosto che un sito web di un marchio pubblico autonomo. In base allo screenshot, la pagina si presenta come un portale di accesso ai documenti con uno stile basato sul tema di Adobe Acrobat Reader e chiede ai visitatori di inserire un indirizzo email per continuare verso un PDF. Questo tipo di layout di pagina è comunemente usato per flussi di consegna di documenti con accesso limitato o di raccolta di credenziali.
I dati di classificazione disponibili sono contrastanti: una fonte di classificazione web lo etichetta come correlato al business, mentre altre lo associano a phishing o attività malevole. La struttura del sottodominio dall'aspetto casuale e il contenuto visibile minimo del sito suggeriscono che potrebbe trattarsi di una landing page specifica per una campagna piuttosto che di una normale homepage aziendale. Dai dati della scansione forniti non è visibile alcuna chiara identità dell'operatore.
Valutazione sicurezza di bd3685.icefactory.cl
Questo dominio mostra diversi indicatori di rischio al momento di questa scansione. È stato segnalato da 9 su 91 motori di sicurezza, con più rilevamenti che descrivono phishing, malware o comportamento sospetto. Lo screenshot mostra anche una richiesta di accesso a documenti con marchio che richiede un indirizzo email prima di aprire un PDF, un modello spesso associato a pagine di raccolta credenziali, soprattutto quando la pagina usa un marchio familiare per incoraggiare la fiducia.
Ulteriore contesto della scansione supporta la cautela. Una scansione malware ha contrassegnato la pagina come sospetta e ha identificato un percorso URL segnalato, sebbene non sia stato fornito alcun nome specifico di famiglia malware. I principali database di minacce focalizzati sui contenuti nei risultati forniti non elencavano il dominio al momento di questa scansione, ma l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che è un segnale più debole e non prova di per sé la presenza di contenuti web dannosi.
Il dominio ha diversi anni, il che riduce leggermente la probabilità di una configurazione usa e getta, ma l'età da sola non supera la combinazione di rilevamenti di phishing da parte di più motori e della pagina di accesso al PDF in stile raccolta credenziali. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL Let's Encrypt valido che era attivo al momento della scansione e con scadenza prevista a novembre 2026. La disponibilità di HTTPS aiuta a cifrare il traffico in transito, ma non indica di per sé la legittimità. Il server risolve all'indirizzo IP 186.64.119.45 e sembra essere ospitato da ZAM LTDA a Curicó, Cile. Il software del server web e i dettagli del protocollo TLS supportato non sono stati identificati nei dati della scansione forniti.
Lo stato di DNSSEC è sconosciuto e il dominio usa nameserver sotto pymedns.net. Da una prospettiva di rischio tecnico, la preoccupazione principale non è il certificato ma il comportamento della pagina e i segnali reputazionali: una landing page scarna a tema documenti, un percorso segnalato come sospetto e più rilevamenti indipendenti correlati al phishing al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?