d1353d.icefactory.cl
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di d1353d.icefactory.cl
Il sottodominio d1353d.icefactory.cl sembra ospitare una pagina web molto minimale, impostata come una schermata di accesso a documenti di "Adobe Acrobat Reader". In base allo screenshot, la pagina invita i visitatori a inserire un indirizzo email per continuare verso un documento PDF presumibilmente protetto, invece di presentare normali contenuti aziendali o informativi di un sito web.
Il dominio principale utilizza l'estensione nazionale .cl associata al Cile e anche l'infrastruttura sembra essere ospitata in Cile. Tuttavia, il nome specifico del sottodominio ha un aspetto casuale e non sembra richiamare un prodotto, un servizio o un portale ufficiale di documenti riconoscibile. In base al contenuto della pagina disponibile, questo sottodominio potrebbe essere destinato a una landing page monofunzione piuttosto che a un sito web pubblico completo.
Valutazione sicurezza di d1353d.icefactory.cl
Questo sottodominio è stato segnalato da 16 su 91 motori di sicurezza al momento di questa scansione, con più rilevamenti che lo descrivono come phishing o dannoso. Lo screenshot mostra anche un modello comune di raccolta di credenziali: una pagina di accesso a documenti dall'aspetto falso che chiede un indirizzo email prima di consentire l'accesso a un presunto PDF. Questa combinazione di rilevamenti da parte di più motori e di design ingannevole della pagina costituisce un segnale di avvertimento significativo.
I risultati delle blacklist e dei database di minacce erano contrastanti al momento di questa scansione. I principali database di minacce incentrati sui contenuti qui mostrati non elencavano il dominio, ma l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione email, che di per sé è un segnale più debole. Inoltre, una scansione malware ha contrassegnato un percorso analizzato come sospetto. Sebbene il dominio principale abbia diversi anni, il comportamento specifico del sottodominio mostrato qui sembra incoerente con un flusso di condivisione di documenti legittimo.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito presentava un certificato SSL Let's Encrypt valido con scadenza a novembre 2026, il che indica che HTTPS era configurato al momento della scansione. Tuttavia, un certificato valido conferma solo il trasporto cifrato e non stabilisce di per sé la legittimità. L'IP del server risolve verso un hosting a Curicó, Cile, presso ZAM LTDA, e il dominio utilizza nameserver di pymedns.net.
Lo stato DNSSEC è stato riportato come sconosciuto e il software del server web non è stato identificato nei dati della scansione. Nella pagina analizzata non sono stati osservati link esterni né iframe, il che suggerisce una landing page semplice e autonoma in stile phishing piuttosto che un'applicazione complessa.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?