0f980b.icefactory.cl
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di 0f980b.icefactory.cl
Questo URL sembra essere un sottodominio ospitato sotto icefactory.cl piuttosto che un sito web autonomo con un proprio marchio. In base al titolo della pagina e allo screenshot, si presenta come una pagina di accesso ad "Adobe Acrobat" o a un "documento PDF sicuro" e invita i visitatori a inserire un indirizzo email prima di continuare. Il nome stesso del sottodominio appare casuale, cosa non tipica di un portale aziendale pubblico o di condivisione di documenti.
Il contenuto visibile non suggerisce una normale homepage aziendale, un sito di un editore o un servizio per consumatori. Al contrario, sembra essere una landing page a scopo unico progettata per imitare un flusso di accesso a documenti. In base agli elementi della pagina disponibili, l'operatore non è chiaramente identificato nella pagina e non vi è alcuna indicazione evidente che Adobe gestisca questo specifico sottodominio.
Valutazione sicurezza di 0f980b.icefactory.cl
Molteplici segnali di scansione indicano un rischio elevato al momento di questa scansione. L'URL è stato segnalato da 18 su 91 motori di sicurezza, e molte di queste rilevazioni lo classificavano come phishing o dannoso. Inoltre, lo screenshot mostra una pagina stilizzata come una richiesta di accesso a un documento Adobe Acrobat che chiede un indirizzo email, il che può essere coerente con tattiche di raccolta di credenziali o di consegna ingannevole di documenti. Anche il punteggio di affidabilità molto basso fornito con la scansione è in linea con tale valutazione.
I risultati delle blacklist e dei database di minacce erano contrastanti piuttosto che uniformemente puliti. I principali database di contenuti malevoli mostrati qui non hanno rilevato il dominio al momento della scansione, ma l'indirizzo IP del dominio era elencato in una blocklist di reputazione email, che è un segnale più debole e non prova di per sé attività dannose del sito web. Anche una scansione malware separata ha restituito un risultato generico sospetto su un percorso analizzato, aggiungendo un piccolo elemento di riscontro.
Sebbene il dominio principale abbia diversi anni e il sito utilizzi HTTPS valido, questi fattori non superano la combinazione di rilevazioni di phishing da parte di più motori e della pagina di documento in stile accesso dall'aspetto ingannevole. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido che, al momento della scansione, risultava in scadenza il 2026-11-08. Sembra essere ospitato su un server web Apache all'indirizzo IP 186.64.119.45, con hosting attribuito a ZAM LTDA a Curicó, Cile. Lo stato DNSSEC è stato riportato come sconosciuto e il dominio utilizza ns1.pymedns.net, ns2.pymedns.net e ns3.pymedns.net come nameserver.
Da una prospettiva tecnica, la presenza di TLS indica soltanto un trasporto cifrato e non dovrebbe essere considerata una prova di legittimità. L'uso di un sottodominio dall'aspetto casuale e di un percorso profondo sospetto, combinato con contenuti della pagina orientati al phishing, può indicare un host compromesso, un sottodominio usa e getta o contenuti controllati da un attaccante collocati su un'infrastruttura altrimenti ordinaria.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?