81cc79.icefactory.cl
Categoria: Malicious
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di 81cc79.icefactory.cl
Questo dominio sembra essere un sottodominio ospitato sotto icefactory.cl piuttosto che un sito web autonomo con un proprio marchio. In base al titolo della pagina e allo screenshot, si presenta come una pagina di accesso a documenti "Adobe Acrobat" o "Adobe Acrobat Reader" e invita i visitatori a inserire un indirizzo email per continuare verso un documento PDF presumibilmente sicuro. Il modello di denominazione del sottodominio, combinato con il tema generico di accesso ai documenti, suggerisce che possa far parte di una distribuzione web temporanea o in stile campagna piuttosto che di una normale pagina aziendale pubblica.
Il dominio principale è registrato da diversi anni in Cile e il sito è ospitato su un'infrastruttura associata a un provider cileno. Tuttavia, il contenuto visibile non sembra corrispondere a una tipica homepage aziendale o a un portale documentale gestito da un dominio riconosciuto di proprietà di Adobe. Al contrario, la pagina sembra progettata per imitare un flusso di condivisione documenti o di accesso, comunemente associato a campagne di raccolta di credenziali quando utilizzato su domini non correlati.
Valutazione sicurezza di 81cc79.icefactory.cl
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 10 su 91 motori di sicurezza, con diversi che lo classificano come phishing, frode, malware o comunque sospetto. Inoltre, più fornitori di classificazione web hanno categorizzato il sito come dannoso o correlato al phishing. Lo screenshot mostra anche un modulo in stile login con il marchio di un visualizzatore di documenti Adobe che richiede un indirizzo email, anche se il dominio non è un dominio ufficiale Adobe, il che può indicare un tentativo di imitare un servizio affidabile.
La scansione malware ha inoltre segnalato un rilevamento sospetto su un percorso analizzato. Sebbene le principali blocklist di contenuti dannosi incluse nella scansione risultassero per il resto pulite al momento del controllo, l'indirizzo IP del dominio era elencato in una blocklist di reputazione email, che è un segnale più debole ma comunque degno di nota. Il dominio stesso non è stato registrato di recente, il che riduce leggermente la probabilità di una configurazione usa e getta, ma la combinazione di rilevamenti di phishing da parte di più motori, contenuti della pagina dall'aspetto ingannevole e una richiesta di inserimento di credenziali su un sottodominio non correlato aumenta materialmente la preoccupazione.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori, in particolare se richiede dati di accesso o credenziali email.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido, in scadenza a novembre 2026. Sembra essere servito da un server web Apache dall'indirizzo IP 186.64.119.45 e ospitato da ZAM LTDA a Curicó, Cile. Il dominio principale ha un'età di circa otto anni e i suoi nameserver puntano all'infrastruttura pymedns.net. Lo stato DNSSEC non è stato confermato nei dati forniti.
Dal punto di vista della sicurezza, la presenza di TLS indica solo un trasporto cifrato e non dovrebbe essere considerata una prova di legittimità. La preoccupazione più rilevante è che un sottodominio lungo e dall'aspetto casuale stia servendo una pagina di accesso a documenti con marchio che richiede input dell'utente, il che può essere coerente con un'infrastruttura di phishing. Anche un percorso di file analizzato è stato contrassegnato come sospetto, aumentando il livello complessivo di cautela.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?