166c75.icefactory.cl
Categoria: Malicious
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di 166c75.icefactory.cl
Il dominio 166c75.icefactory.cl sembra essere un sottodominio ospitato sotto icefactory.cl piuttosto che un sito web autonomo con un proprio marchio. In base allo screenshot, presenta una pagina di destinazione a tema documentale, stilizzata come una schermata di accesso di Adobe Acrobat Reader, e invita i visitatori a inserire un indirizzo email per continuare verso un PDF. Questo tipo di pagina è comunemente usato per la distribuzione controllata di documenti, sebbene possa anche essere usato per imitare flussi di condivisione di documenti legittimi.
I dati di classificazione disponibili associano la pagina a categorie legate al phishing e alla frode da parte di più fornitori di classificazione web, mentre un fornitore l'ha etichettata più genericamente come tecnologia. L'hostname stesso è poco descrittivo e ha un aspetto generato automaticamente, il che può indicare una pagina di campagna temporanea, un sottodominio personalizzato o contenuti collocati su un'infrastruttura esistente piuttosto che un convenzionale sito web aziendale pubblico.
Valutazione sicurezza di 166c75.icefactory.cl
Questo sottodominio è stato segnalato da 16 su 91 motori di sicurezza al momento di questa scansione, con più rilevamenti che descrivono phishing, frode o comportamento malevolo. Lo screenshot mostra anche una richiesta in stile credenziali che chiede un indirizzo email prima di consentire l'accesso a un presunto documento PDF, un modello spesso associato a pagine di phishing che tentano di raccogliere dettagli di accesso o informazioni di contatto con il pretesto dell'accesso a documenti.
I risultati delle blacklist e dei database di minacce erano contrastanti al momento di questa scansione. I principali database di minacce focalizzati sui contenuti nei dati forniti non riportavano alcuna presenza in elenco, ma l'indirizzo IP del dominio risultava presente in una mail-reputation blocklist, che è un segnale più debole e non dimostra di per sé la presenza di contenuti web dannosi. Anche così, il consenso più ampio della scansione e la presentazione della pagina sollevano preoccupazioni più sostanziali rispetto alla sola presenza nell'elenco basata su DNS.
Sebbene il dominio principale sia registrato da diversi anni, il sottodominio specifico e il comportamento della pagina sembrano incoerenti con un tipico portale di condivisione documenti. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido, in scadenza il 2026-11-08. Un certificato SSL/TLS valido aiuta a cifrare il traffico in transito, ma non verifica che il contenuto della pagina sia affidabile. Lo stato DNSSEC è stato riportato come sconosciuto.
Il server veniva risolto nell'indirizzo IP 186.64.119.45 e sembra essere ospitato da ZAM LTDA a Curicó, Cile. Il software del server web non è stato identificato nei dati della scansione. Il dominio utilizza i nameserver ns1.pymedns.net, ns2.pymedns.net e ns3.pymedns.net. Un percorso di file sospetto è stato segnalato dalla scansione malware, e l'uso di un sottodominio dall'aspetto casuale e di un lungo percorso URL può essere coerente con un'infrastruttura usa e getta o basata su campagne.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?