e9f59b.icefactory.cl
Categoria: Malicious
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di e9f59b.icefactory.cl
Questo dominio sembra essere un sottodominio ospitato sotto icefactory.cl piuttosto che il sito web di un marchio autonomo. In base al titolo della pagina e allo screenshot, si presenta come una pagina di accesso "Adobe Acrobat Reader" o "Secure PDF Document" e invita i visitatori a inserire un indirizzo email prima di continuare. Il contenuto suggerisce che sia destinato a imitare un flusso di condivisione di documenti o di accesso a PDF protetti.
Il modello di denominazione del sottodominio, combinato con il design minimale della pagina a scopo unico, non indica un normale sito web aziendale o informativo. Al contrario, sembra essere una landing page mirata in modo ristretto che potrebbe essere utilizzata per raccogliere credenziali o informazioni personali con il pretesto dell'accesso a documenti. Le categorie di scansione disponibili associano inoltre la pagina a classificazioni relative a phishing e frodi al momento di questa scansione.
Valutazione sicurezza di e9f59b.icefactory.cl
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 14 su 91 motori di sicurezza e diverse fonti di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, lo screenshot mostra un modulo in stile login con il marchio Adobe Acrobat come pagina di accesso a documenti, che richiede un indirizzo email prima di consentire l'accesso a un presunto PDF. Questo schema è comunemente associato a campagne di raccolta di credenziali e può indicare un tentativo di impersonare un servizio di documenti affidabile.
La scansione malware ha inoltre riportato un rilevamento sospetto su un percorso analizzato, sebbene quel risultato sembri essere euristico piuttosto che collegato a una famiglia malware nominata. Separatamente, l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che è un segnale più debole rispetto ai rilevamenti diretti di phishing ma aggiunge comunque un elemento di cautela. Sebbene alcuni importanti database di minacce risultassero puliti al momento di questa scansione, il consenso più ampio tra più motori e l'apparente impersonificazione da parte della pagina di un accesso a documenti con marchio Adobe hanno un peso maggiore.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL Let's Encrypt valido con data di scadenza a novembre 2026, il che significa che la connessione sembra essere crittografata durante il transito. È ospitato su un server web Apache all'indirizzo IP 186.64.119.45, associato a ZAM LTDA a Curicó, Cile. Il dominio stesso è relativamente vecchio, essendo stato creato nel 2017, e utilizza nameserver sotto pymedns.net.
Lo stato DNSSEC è sconosciuto in base ai dati disponibili. Sebbene il certificato sia valido, il solo SSL non stabilisce la legittimità e, in questo caso, la configurazione tecnica sembra coerente con una pagina di phishing ospitata su un dominio o sottodominio di lunga durata. L'uso di un sottodominio con un'etichetta dall'aspetto casuale e di una richiesta di credenziali a scopo unico può essere un campanello d'allarme tecnico.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?