16b399.icefactory.cl
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di 16b399.icefactory.cl
Questo sottodominio sembra ospitare una pagina web a scopo unico, impostata come un portale di accesso a "Adobe Acrobat Reader" o a un "documento PDF sicuro". In base al titolo della pagina, allo screenshot e alla struttura del modulo, la pagina si presenta come un'interfaccia per la visualizzazione o l'accesso a documenti e chiede ai visitatori di inserire un indirizzo email prima di proseguire verso il presunto contenuto PDF.
Il dominio è un sottodominio di icefactory.cl, ospitato in Cile, e non sembra rappresentare un marchio o servizio consumer autonomo e consolidato. I dati di classificazione disponibili lo associano principalmente a categorie legate al phishing piuttosto che a un normale sito web aziendale, editoriale o di download software.
Il design della pagina suggerisce che possa essere destinata a imitare un familiare flusso di condivisione di documenti o di accesso a PDF per indurre l'interazione dell'utente. In base alle prove disponibili, questa non sembra essere una tipica proprietà Adobe accessibile al pubblico, bensì una pagina di accesso dall'aspetto brandizzato ospitata su un sottodominio non correlato.
Valutazione sicurezza di 16b399.icefactory.cl
Molteplici segnali di sicurezza indipendenti indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 17 su 91 motori di sicurezza, e molte di queste rilevazioni descrivevano comportamenti legati a phishing, frode o malware. Inoltre, il contenuto visibile della pagina mostra un modulo di inserimento dell'email presentato come una schermata di accesso sicuro a PDF di "Adobe Acrobat Reader", il che può essere coerente con tattiche di raccolta di credenziali o di ingegneria sociale.
I dati di blacklist e reputazione erano contrastanti piuttosto che del tutto puliti. I principali database di contenuti malevoli nella scansione fornita non elencavano il dominio al momento della revisione, ma l'indirizzo IP del dominio era elencato in una blocklist di reputazione email. Questo tipo di elenco è un segnale più debole rispetto a elenchi diretti di phishing o malware, tuttavia aggiunge comunque un elemento di cautela se combinato con le più forti rilevazioni di phishing da parte di più motori.
Il dominio stesso ha diversi anni, il che talvolta può ridurre le preoccupazioni per infrastrutture di truffa create di recente, ma l'età da sola non supera la combinazione di ripetute classificazioni come phishing e del prompt documentale dall'aspetto ingannevole mostrato nello screenshot. In base a questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido in scadenza il 2026-11-08. Sembra essere servito da Apache dall'indirizzo IP 186.64.119.45 e ospitato da ZAM LTDA a Curicó, Cile. La disponibilità di SSL aiuta a cifrare il traffico in transito, ma di per sé non convalida la legittimità del contenuto della pagina.
Lo stato DNSSEC non era disponibile nei dati forniti, e i dettagli su registrar, nameserver e protocollo erano limitati. La scansione ha inoltre rilevato un percorso URL segnalato come sospetto e non ha trovato link esterni né iframe durante quel controllo, il che può indicare una landing page di phishing relativamente semplice piuttosto che un'applicazione complessa.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?