fcb7fa.icefactory.cl
Categoria: Malicious
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di fcb7fa.icefactory.cl
Questo sottodominio sembra ospitare una pagina web a scopo unico, presentata come un portale di accesso "Adobe Acrobat Reader" o "Secure PDF Document". In base al titolo della pagina, allo screenshot e alla struttura del modulo, il sito si presenta come una pagina di visualizzazione o accesso a documenti che chiede ai visitatori di inserire un indirizzo email prima di continuare verso un PDF.
Il dominio è un sottodominio di icefactory.cl, un dominio cileno, ma il contenuto visibile non sembra rappresentare un normale sito aziendale, un servizio di documenti o una proprietà Adobe con marchio ufficiale. Al contrario, sembra essere una landing page autonoma che utilizza un branding a tema documenti e un'interfaccia minimale, un modello spesso associato a pagine ingannevoli o finalizzate alla raccolta di credenziali.
Valutazione sicurezza di fcb7fa.icefactory.cl
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. L'URL è stato segnalato da 16 su 91 motori di sicurezza, con diversi che lo classificano come phishing, frode, malware o comunque sospetto. Inoltre, lo screenshot della pagina mostra un modulo di inserimento dell'email presentato come schermata di accesso a un documento Adobe Acrobat, anche se il dominio non è un dominio Adobe ufficiale. Questa discrepanza può indicare un tentativo di imitare un servizio affidabile per raccogliere informazioni degli utenti.
I risultati delle blacklist e dei database di minacce sono stati contrastanti. I principali database di contenuti malevoli inclusi nella scansione non hanno rilevato l'URL al momento del test, ma l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione email, che è un segnale più debole e non prova di per sé un'attività dannosa del sito web. Una scansione malware ha inoltre segnalato un percorso contrassegnato come sospetto, sebbene non sia stata indicata alcuna specifica famiglia di malware.
Nel complesso, la combinazione di rilevamenti di phishing da parte di più motori, branding dall'aspetto ingannevole e un modulo in stile raccolta credenziali suggerisce che questo sito web possa comportare potenziali rischi per i visitatori. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido con scadenza prevista il 2026-11-08. Sembra essere servito da un server web Apache dall'indirizzo IP 186.64.119.45, ospitato da ZAM LTDA a Curicó, Cile. L'uso di TLS valido aiuta a cifrare il traffico in transito, ma non indica di per sé legittimità.
I dettagli WHOIS e DNS erano limitati nei dati della scansione: l'età del dominio sembra essere di circa 7 anni, mentre registrar, nameserver, protocollo e stato DNSSEC non erano disponibili o erano sconosciuti. L'uso di un sottodominio lungo e insolito e di un percorso URL profondo sospetto può essere coerente con un'infrastruttura di phishing usa e getta o con un segmento host compromesso, anche se ciò non può essere confermato da questa sola scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?