caee0c.icefactory.cl
Categoria: Malicious
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di caee0c.icefactory.cl
Questo dominio sembra essere un sottodominio ospitato sotto icefactory.cl piuttosto che un sito web autonomo con un proprio marchio. In base al titolo della pagina e allo screenshot, si presenta come una pagina di accesso "Adobe Acrobat Reader" o "Secure PDF Document" e invita i visitatori a inserire un indirizzo email prima di continuare. Questo tipo di flusso è comunemente associato ai portali di consegna dei documenti, ma può anche essere usato per imitare software o marchi di documenti affidabili al fine di raccogliere credenziali.
I dati di classificazione disponibili associano la pagina a categorie legate al phishing e alla frode piuttosto che a un servizio tecnologico legittimo. L'etichetta del sottodominio dall'aspetto casuale e la pagina di destinazione minimale a scopo unico suggeriscono che possa far parte di una configurazione temporanea o in stile campagna piuttosto che di un normale sito aziendale con contenuti più ampi, navigazione o informazioni sull'operatore.
Nei dati della scansione non viene fornita una chiara identità dell'operatore e la pagina non sembra mostrare normali dettagli aziendali, informazioni di supporto o documentazione del prodotto. In base al contenuto visibile, il sito sembra essere focalizzato sull'ottenere che un visitatore invii un indirizzo email per accedere a un presunto documento PDF.
Valutazione sicurezza di caee0c.icefactory.cl
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 14 su 91 motori di sicurezza e diverse fonti di classificazione web lo hanno categorizzato come legato al phishing o alla frode. Inoltre, lo screenshot mostra una pagina impostata come una richiesta di accesso a un documento Adobe Acrobat che chiede un indirizzo email, il che può essere coerente con tattiche di raccolta di credenziali che imitano marchi affidabili o flussi di condivisione di documenti.
Anche la scansione malware ha prodotto un risultato sospetto su un percorso analizzato, sebbene tale rilevamento fosse generico piuttosto che collegato a una famiglia di malware nominata. I risultati delle blacklist e dei database di minacce erano contrastanti: i principali database di contenuti malevoli nei dati forniti non hanno rilevato il dominio al momento di questa scansione, ma l'indirizzo IP del dominio è elencato in una blocklist di reputazione della posta. Questa presenza basata su DNS è un segnale più debole rispetto ai rilevamenti diretti di phishing, ma aggiunge comunque un elemento di cautela.
Nel complesso, la combinazione di rilevamenti di phishing da parte di più motori, categorizzazione legata alla frode e una pagina di destinazione in stile raccolta credenziali aumenta materialmente la preoccupazione. In base a questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido che, al momento della scansione, era impostato per scadere il 2026-11-08. Sembra essere servito da un server web Apache dall'indirizzo IP 186.64.119.45, ospitato da ZAM LTDA a Curicó, Cile. L'uso di HTTPS indica un trasporto cifrato, ma la sola cifratura non convalida l'affidabilità del contenuto della pagina.
L'età del dominio è di circa sei anni, sebbene questo specifico sottodominio possa essere molto più recente del dominio principale. Lo stato DNSSEC non era disponibile nei dati forniti e i dettagli su registrar, nameserver e protocollo erano limitati. Una preoccupazione tecnica degna di nota è che la pagina sembra essere un modulo essenziale a funzione singola con poca struttura di supporto del sito, il che può essere coerente con un'infrastruttura di phishing di breve durata.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?