bf3bd4.icefactory.cl
Categoria: Malicious
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di bf3bd4.icefactory.cl
Il dominio bf3bd4.icefactory.cl sembra essere un sottodominio ospitato sotto icefactory.cl piuttosto che un marchio autonomo rivolto ai consumatori. In base allo screenshot, la pagina si presenta come un portale di accesso ai documenti a tema Adobe Acrobat Reader, invitando i visitatori a inserire un indirizzo email per continuare verso un PDF. Questo tipo di layout è comunemente usato per pagine di consegna di documenti con accesso limitato, sebbene in alcuni casi possa anche essere usato per imitare software affidabili o flussi di condivisione di documenti.
I dati di classificazione disponibili sono contrastanti a livello generale: una fonte etichetta il contenuto più ampio come tecnologia, mentre diverse altre associano la pagina ad attività di phishing o legate alla frode. L'uso di un'etichetta di sottodominio dall'aspetto casuale e di un percorso URL lungo e opaco può indicare una distribuzione temporanea o in stile campagna piuttosto che un sito aziendale convenzionale. Nessuna chiara identità dell'operatore è visibile dai dati di scansione o dallo screenshot forniti.
Valutazione sicurezza di bf3bd4.icefactory.cl
Questa pagina mostra diversi indicatori che possono destare preoccupazione. Lo screenshot raffigura una richiesta in stile raccolta di email presentata come "Adobe Acrobat Reader" e "Secure PDF Document Access", che ricorda un modello comune di raccolta di credenziali usato nelle campagne di phishing. Inoltre, 13 su 91 motori di sicurezza hanno segnalato il dominio al momento di questa scansione, e più fornitori di classificazione web lo hanno categorizzato come phishing o attività legata alla frode.
La scansione malware ha inoltre riportato un rilevamento sospetto su una pagina analizzata, sebbene non sia stata fornita alcuna famiglia malware nominata. I controlli delle blacklist per i principali database di contenuti malevoli risultavano per il resto puliti al momento di questa scansione, ma l'indirizzo IP del dominio era elencato in una blocklist di reputazione email, che è un segnale più debole e non prova di per sé la presenza di contenuti web dannosi. Anche così, se combinato con il design della pagina, la struttura del sottodominio e i rilevamenti di phishing da parte di più motori, il quadro complessivo del rischio appare elevato.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido, in scadenza il 2026-11-08. Un certificato valido aiuta a cifrare il traffico in transito, ma non verifica che il contenuto della pagina stessa sia affidabile. Il server è ospitato sull'indirizzo IP 186.64.119.45 con hosting attribuito a ZAM LTDA a Curicó, Cile. Il software del server web e i dettagli del protocollo TLS supportato non sono stati identificati nei dati di scansione forniti.
Il dominio è relativamente vecchio, con una data di creazione nel 2017, il che può talvolta conferire legittimità a un dominio padre, ma questo caso riguarda uno specifico sottodominio che potrebbe essere stato creato per uno scopo separato. Lo stato DNSSEC è stato riportato come sconosciuto, quindi non è stato possibile trarre alcuna conclusione al riguardo. Da una prospettiva di rischio tecnico, le principali preoccupazioni non sono errori del certificato o evidenti guasti dell'infrastruttura, ma il comportamento sospetto della pagina e il numero di rilevamenti legati al phishing al momento della scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?