876fdd.icefactory.cl
Categoria: Malicious
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di 876fdd.icefactory.cl
Questo sottodominio sembra ospitare una pagina web a scopo unico presentata come schermata di accesso "Adobe Acrobat - Secure PDF Document". In base al titolo della pagina, allo screenshot e alla struttura minimale osservata, non sembra funzionare come un sito aziendale generico o come un normale portale di condivisione documenti. Piuttosto, sembra progettato per indurre i visitatori a inserire un indirizzo email prima di proseguire verso un presunto documento PDF.
Il dominio è un sottodominio di icefactory.cl, ma il nome host specifico "876fdd" sembra generato casualmente piuttosto che essere riconducibile a un marchio o facile da usare. Nei dati della scansione non sono visibili una chiara identità dell'operatore, dettagli aziendali o informazioni di servizio legittime. Il branding e il layout della pagina suggeriscono che potrebbe tentare di imitare un flusso di accesso ai documenti associato a un noto marchio di software PDF, anziché offrire un servizio identificabile in modo indipendente.
Valutazione sicurezza di 876fdd.icefactory.cl
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. L'URL è stato segnalato da 13 su 91 motori di sicurezza e diverse fonti di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Lo screenshot mostra inoltre un modulo in stile login con branding Adobe Acrobat Reader che richiede un indirizzo email per accedere a un "secure PDF document", un modello comunemente usato nelle campagne di raccolta di credenziali.
Un contesto aggiuntivo supporta una valutazione prudente. La scansione malware ha riportato una pagina segnalata con un verdetto sospetto generico e l'indirizzo IP del dominio è elencato in una blocklist di reputazione email. Sebbene i principali database di contenuti malevoli qui richiamati non riportassero inserimenti al momento della scansione, ciò non prevale sui rilevamenti di phishing da parte di più motori e sul contenuto della pagina dall'aspetto ingannevole.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato SSL Let's Encrypt valido in scadenza a novembre 2026. Un certificato valido aiuta a cifrare il traffico in transito, ma di per sé non indica legittimità. Il server sembra eseguire Apache e risolve all'indirizzo IP 186.64.119.45, ospitato da ZAM LTDA a Curicó, Cile.
Il dominio stesso ha diversi anni, il che talvolta può conferirgli credibilità, ma si tratta di un sottodominio e l'attività sospetta potrebbe essere limitata a quell'host piuttosto che al dominio padre nel suo complesso. Lo stato DNSSEC non è stato confermato nei dati della scansione e l'uso di un sottodominio dall'aspetto casuale combinato con una richiesta di credenziali con branding costituisce una preoccupazione tecnica e comportamentale.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?