2b6812.icefactory.cl
Categoria: Malicious
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di 2b6812.icefactory.cl
Questo sottodominio sembra ospitare una pagina web impostata come un portale di accesso a documenti, utilizzando il titolo "Adobe Acrobat - Secure PDF Document" e presentando un modulo di inserimento dell'email per continuare verso un presunto PDF. In base allo screenshot e ai metadati, la pagina è progettata per assomigliare a un'esperienza sicura di condivisione o accesso a documenti piuttosto che a un sito web informativo generico.
Il dominio è un sottodominio di icefactory.cl, un dominio cileno che esiste da diversi anni, ma l'hostname specifico mostrato qui utilizza un'etichetta dall'aspetto casuale e non presenta un branding chiaro né un'identificazione organizzativa. Questa combinazione può indicare una pagina temporanea o specifica per una campagna piuttosto che un servizio autonomo consolidato.
Il contenuto visibile suggerisce che lo scopo della pagina possa essere raccogliere indirizzi email o credenziali dei visitatori con il pretesto di concedere l'accesso a un documento protetto. L'uso di una formulazione a tema Adobe su un sottodominio non correlato solleva inoltre dubbi sul fatto che la pagina stia tentando di imitare una piattaforma di documenti affidabile.
Valutazione sicurezza di 2b6812.icefactory.cl
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. L'URL è stato segnalato da 17 su 91 motori di sicurezza e diversi fornitori di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Lo screenshot mostra inoltre una richiesta di accesso a tema documentale che chiede un indirizzo email prima di consentire l'accesso a un presunto PDF, un modello comunemente associato a pagine di raccolta di credenziali.
I dati di blacklist e reputazione erano contrastanti anziché uniformemente puliti. I principali database di minacce focalizzati sui contenuti presenti nei dati forniti non riportavano un'inserzione al momento della scansione, ma l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione email. Tale inserzione basata su DNS è un segnale più debole rispetto ai rilevamenti diretti di phishing, ma aggiunge comunque un piccolo elemento di cautela al quadro complessivo.
Sebbene il dominio padre abbia diversi anni e il sito utilizzi HTTPS valido, questi fattori non superano la combinazione di rilevamenti di phishing da parte di più motori, categorizzazione correlata al phishing e la pagina di accesso a tema Adobe dall'aspetto ingannevole. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido in scadenza a novembre 2026. Sembra essere servito da Apache dall'indirizzo IP 186.64.119.45, ospitato da ZAM LTDA a Curicó, Cile. Lo stato DNSSEC è stato riportato come sconosciuto e il dominio utilizza nameserver sotto pymedns.net.
Dal punto di vista del rischio tecnico, l'aspetto più rilevante non è la configurazione TLS ma il comportamento a livello applicativo: un sottodominio e una struttura del percorso dall'aspetto casuale, contenuti visibili minimi del sito e una pagina di accesso ai documenti basata su modulo che appare incoerente con il branding Adobe dichiarato. Un file analizzato è stato inoltre contrassegnato come sospetto da una scansione malware, ma senza una famiglia malware nominata, quindi questo specifico segnale a livello di file dovrebbe essere trattato con minore confidenza rispetto ai più ampi rilevamenti di phishing.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?