fb64e5.icefactory.cl
Categoria: Malicious
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di fb64e5.icefactory.cl
Questo dominio sembra essere un sottodominio ospitato sotto icefactory.cl piuttosto che un sito web di brand autonomo e rivolto al pubblico. In base al titolo della pagina e allo screenshot, si presenta come una pagina di accesso "Adobe Acrobat Reader" o "Secure PDF Document" e invita i visitatori a inserire un indirizzo email prima di continuare verso un documento. Questo tipo di flusso è comunemente associato a esche di condivisione di documenti e pagine di raccolta credenziali piuttosto che a una normale homepage aziendale.
Il modello di denominazione del sottodominio e del percorso sembra generato automaticamente, il che può indicare una pagina temporanea o specifica per una campagna piuttosto che un servizio stabile gestito sotto un'identità di brand riconoscibile. Sebbene una fonte di classificazione web l'abbia etichettato come tecnologia, il contenuto visibile non sembra funzionare come un sito web tecnologico generico; invece, sembra essere una landing page a scopo unico progettata per imitare un portale di accesso ai documenti.
Valutazione sicurezza di fb64e5.icefactory.cl
Molteplici segnali di scansione indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 13 su 91 motori di sicurezza, con diversi che lo classificano come phishing, frode, malware o comunque sospetto. Inoltre, lo screenshot mostra una pagina stilizzata come una richiesta di accesso a documenti Adobe che chiede un indirizzo email, il che può essere coerente con la raccolta di credenziali o l'impersonificazione di un brand. Anche il percorso del file segnalato dalla scansione malware suggerisce un comportamento sospetto, sebbene non sia stato fornito alcun nome specifico di famiglia malware.
I dati di blacklist e reputazione erano contrastanti piuttosto che uniformemente puliti. I principali database di minacce focalizzati sui contenuti presenti nei dati forniti non riportavano un'inclusione al momento di questa scansione, ma l'indirizzo IP del dominio era elencato in una blocklist di reputazione email. Da solo, questo segnale costituirebbe una cautela minore, ma in questo caso compare insieme a sostanziali rilevamenti di phishing da parte di più motori e a un design della pagina che potrebbe essere destinato a fuorviare i visitatori.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido, in scadenza il 2026-11-08. Sembra essere ospitato su un web server Apache all'indirizzo IP 186.64.119.45, con hosting attribuito a ZAM LTDA a Curicó, Cile. Il dominio stesso è relativamente vecchio, essendo stato creato nel 2017, e utilizza nameserver sotto pymedns.net.
Lo stato DNSSEC è stato riportato come sconosciuto e non sono stati forniti dettagli sul protocollo oltre alla validità del certificato. Sebbene la presenza di TLS significhi che la connessione può essere crittografata durante il transito, ciò di per sé non convalida l'affidabilità del contenuto della pagina. La principale preoccupazione tecnica qui non è la configurazione del certificato, ma il comportamento sospetto della pagina e il volume di rilevamenti correlati al phishing al momento della scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?