e7af67.icefactory.cl
Categoria: Malicious
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di e7af67.icefactory.cl
Questo dominio sembra essere un sottodominio ospitato sotto icefactory.cl piuttosto che il sito web di un marchio autonomo. In base al titolo della pagina e allo screenshot, si presenta come una pagina di accesso "Adobe Acrobat Reader" o "Secure PDF Document" che chiede ai visitatori di inserire un indirizzo email prima di continuare. Questo tipo di flusso è comunemente usato per i portali di condivisione di documenti, ma può anche essere usato per imitare software affidabili o servizi di documenti.
Il modello di denominazione del sottodominio appare altamente casuale, il che può indicare una pagina temporanea o specifica di una campagna piuttosto che un normale servizio aziendale pubblico. Il dominio principale è registrato da diversi anni ed è ospitato in Cile, ma la pagina analizzata di per sé non mostra informazioni chiare su un operatore legittimo, sull'identità aziendale o su una relazione ufficiale con Adobe sulla base dello screenshot e dei metadati disponibili.
Valutazione sicurezza di e7af67.icefactory.cl
Molteplici segnali di sicurezza indipendenti destano preoccupazione riguardo a questa pagina al momento di questa scansione. È stata segnalata da 13 su 91 motori di sicurezza e diverse fonti di classificazione web l'hanno categorizzata come phishing o correlata a frodi. Lo screenshot mostra inoltre un modulo di accesso a documenti con marchio che richiede un indirizzo email mentre si presenta come un portale PDF a tema Adobe, il che può essere coerente con attività di raccolta di credenziali o di ingegneria sociale.
Ulteriori dati della scansione hanno mostrato un file segnalato come sospetto, sebbene quel risultato a livello di file sembri essere euristico piuttosto che collegato a una famiglia di malware denominata. I principali database di minacce focalizzati sui contenuti nei dati forniti non elencavano l'URL al momento di questa scansione, ma l'indirizzo IP del dominio era elencato in una blocklist di reputazione email, che è un segnale secondario più debole e non dimostra di per sé la presenza di contenuti web dannosi.
Nel complesso, i rilevamenti di phishing da parte di più motori, la categorizzazione correlata a frodi e la presentazione della pagina in stile impersonificazione aumentano materialmente il rischio. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido impostato per scadere il 2026-11-08. Sembra essere servito da Apache dall'indirizzo IP 186.64.119.45, ospitato da ZAM LTDA a Curicó, Cile. Lo stato DNSSEC non è stato confermato nei dati forniti e il dominio usa ns1.pymedns.net, ns2.pymedns.net e ns3.pymedns.net come nameserver.
Dal punto di vista del rischio tecnico, la presenza di un certificato SSL valido non dovrebbe essere considerata una prova di legittimità, poiché anche le pagine di phishing usano comunemente HTTPS. In questo caso, la struttura del sottodominio dall'aspetto casuale, il percorso del file sospetto e il design della pagina orientato al phishing sono indicatori più significativi del solo certificato.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?