89da5c.icefactory.cl
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di 89da5c.icefactory.cl
Questo dominio sembra ospitare una pagina web molto minimale, presentata come un portale di accesso a "Adobe Acrobat Reader" o a un "documento PDF sicuro". In base al titolo della pagina, allo screenshot e alla struttura del modulo, il sito sembra invitare i visitatori a inserire un indirizzo email prima di visualizzare un presunto documento PDF condiviso.
L'hostname è un sottodominio dall'aspetto casuale sotto icefactory.cl piuttosto che un evidente dominio ufficiale di proprietà di Adobe, e la pagina non sembra presentare normali informazioni aziendali, di prodotto o di hosting di documenti. In base ai contenuti disponibili, potrebbe trattarsi di una landing page a scopo unico destinata a imitare un flusso di accesso a documenti piuttosto che di un sito aziendale completo.
Valutazione sicurezza di 89da5c.icefactory.cl
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 13 su 91 motori di sicurezza, con diversi che lo classificano come phishing o correlato a malware. Inoltre, lo screenshot mostra una richiesta in stile login presentata come "Adobe Acrobat Reader" che chiede un indirizzo email per accedere a un PDF sicuro, un modello comunemente associato a pagine di raccolta di credenziali. Il sottodominio dall'aspetto casuale e la mancanza di contenuti più ampi del sito aumentano ulteriormente le preoccupazioni.
Una scansione malware ha inoltre segnalato un percorso contrassegnato come sospetto, sebbene questo segnale da solo abbia una confidenza inferiore rispetto al più ampio consenso di più motori. Separatamente, l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che è un indicatore più debole per il contenuto del sito web ma comunque degno di nota. Sebbene alcuni importanti database di minacce risultassero puliti al momento di questa scansione, la combinazione di ripetute classificazioni come phishing e dell'apparente impersonificazione da parte della pagina di un servizio di documenti è più significativa.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido che, al momento di questa scansione, risultava in scadenza il 2026-11-08. Sembra essere servito da un web server Apache dall'indirizzo IP 186.64.119.45, ospitato da ZAM LTDA a Curicó, Cile. La presenza di TLS indica un trasporto cifrato, ma la sola cifratura non convalida la legittimità del contenuto della pagina.
I dettagli WHOIS e DNS erano in gran parte non disponibili nei dati della scansione forniti, inclusi età del dominio, registrar, nameserver e stato DNSSEC. Questa mancanza di trasparenza, combinata con un sottodominio dall'aspetto casuale e una pagina in stile credenziali a scopo unico, può essere considerata un ulteriore contesto di cautela.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?