bdfd03.icefactory.cl
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di bdfd03.icefactory.cl
Il dominio bdfd03.icefactory.cl sembra essere un sottodominio ospitato sotto icefactory.cl, un dominio cileno. In base al titolo della pagina e allo screenshot, la pagina specifica si presenta come un portale di accesso "Adobe Acrobat Reader" o "Secure PDF Document" e invita i visitatori a inserire un indirizzo email prima di continuare a visualizzare un documento.
Questo non sembra essere una normale homepage aziendale o una pagina di servizio pubblica. Piuttosto, assomiglia a una landing page a scopo unico progettata per raccogliere input degli utenti con il pretesto dell'accesso a un documento. Il dominio più ampio potrebbe appartenere a un ambiente di hosting o a un'infrastruttura di siti web legittimi, ma il sottodominio analizzato sembra servire una pagina separata e strettamente mirata che imita un flusso di condivisione di documenti.
Valutazione sicurezza di bdfd03.icefactory.cl
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. L'URL è stato segnalato da 19 su 91 motori di sicurezza, con molti che lo classificano come phishing, frode, malevolo o sospetto. Inoltre, diversi fornitori di classificazione web hanno categorizzato il sito come phishing o correlato a frodi. Lo screenshot rafforza tale preoccupazione: la pagina imita visivamente una schermata di accesso sicuro a PDF con marchio Adobe e richiede un indirizzo email, che è uno schema comune utilizzato nelle campagne di raccolta di credenziali.
La scansione malware ha inoltre riportato un rilevamento sospetto su un file analizzato, sebbene non sia stato fornito alcun nome specifico di famiglia malware. Separatamente, l'indirizzo IP del dominio è elencato in una mail-reputation blocklist, che è un segnale più debole rispetto ai rilevamenti diretti di phishing ma aggiunge comunque un ulteriore elemento di cautela. Sebbene alcuni importanti database di minacce risultassero puliti al momento di questa scansione, la combinazione di rilevamenti di phishing da parte di più motori, categorizzazione correlata al phishing e il prompt per documento in stile login dall'aspetto ingannevole supera sostanzialmente quei segnali più rassicuranti.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido che, al momento della scansione, risultava in scadenza il 2026-11-08. Sembra essere ospitato su un server web Apache all'indirizzo IP 186.64.119.45, con hosting attribuito a ZAM LTDA a Curicó, Cile. Lo stato DNSSEC non era disponibile dai dati forniti.
Dal punto di vista della fiducia tecnica, la presenza di SSL/TLS valido non dovrebbe essere trattata come prova di legittimità, poiché anche le pagine di phishing utilizzano comunemente certificati validi. Il percorso analizzato sembra essere ospitato su un sottodominio piuttosto che su un dominio primario chiaramente brandizzato, e il sospetto flusso di accesso al documento su pagina singola è coerente con un'infrastruttura di phishing a basso attrito.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?