def8a2.icefactory.cl
Categoria: Malicious
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di def8a2.icefactory.cl
Il dominio def8a2.icefactory.cl sembra essere un sottodominio ospitato sotto icefactory.cl, ma la pagina analizzata di per sé non presenta un normale sito web aziendale o informativo. In base al titolo della pagina e allo screenshot, sembra mostrare una landing page a tema documentale con il marchio "Adobe Acrobat Reader" e invita i visitatori a inserire un indirizzo email per continuare verso un documento PDF presumibilmente sicuro.
Questo tipo di layout della pagina è comunemente associato a esche per il furto di credenziali o per l'accesso a documenti, piuttosto che a un servizio legittimo gestito da Adobe. Anche il modello di denominazione del dominio è insolito per un portale pubblico di documenti, poiché utilizza un sottodominio e una struttura del percorso dall'aspetto casuale invece di un indirizzo di servizio con marchio riconoscibile. In base ai contenuti e alle classificazioni disponibili, il sito sembra funzionare come una pagina di accesso a documenti in stile phishing piuttosto che come un normale sito web tecnologico o aziendale.
Valutazione sicurezza di def8a2.icefactory.cl
Molteplici segnali di scansione indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 14 su 91 motori di sicurezza e diversi fornitori di classificazione web lo hanno categorizzato come phishing, frode, malware o altra attività dannosa. Inoltre, lo screenshot mostra una pagina che imita un flusso di accesso a documenti Adobe e richiede un indirizzo email prima di consentire l'accesso a un presunto PDF, un modello spesso associato alla raccolta di credenziali.
La scansione malware ha inoltre segnalato un file contrassegnato come sospetto, sebbene tale risultato da solo avrebbe un livello di affidabilità inferiore senza riscontri aggiuntivi. Ancora più importante, il consenso più ampio tra i motori di sicurezza e il contenuto visibile della pagina indicano una probabile configurazione di phishing. Sebbene le principali blocklist di contenuti dannosi elencate nella scansione risultassero pulite al momento, l'indirizzo IP del dominio era presente in una mail-reputation blocklist, il che aggiunge una lieve cautela di supporto piuttosto che costituire una prova primaria.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido con scadenza prevista il 2026-11-08. Un certificato valido indica soltanto un trasporto cifrato e non dovrebbe essere considerato una prova di legittimità. Il server sembra eseguire Apache e risolve all'indirizzo IP 186.64.119.45, ospitato da ZAM LTDA a Curicó, Cile.
I dati WHOIS indicano che il dominio esiste da circa sei anni, sebbene i dettagli su registrar, nameserver, protocollo e DNSSEC non fossero disponibili nella scansione fornita. Nella pagina analizzata non sono stati osservati link esterni né iframe, il che suggerisce una landing page relativamente semplice. La principale preoccupazione tecnica non è la configurazione TLS, ma la combinazione di comportamento sospetto della pagina, struttura insolita del sottodominio e rilevamenti di phishing da parte di più motori.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?