8aa68b.icefactory.cl
Categoria: Malicious
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di 8aa68b.icefactory.cl
Questo dominio sembra essere un sottodominio ospitato sotto icefactory.cl piuttosto che un sito web autonomo con un proprio marchio. In base al titolo della pagina e allo screenshot, si presenta come una pagina "Adobe Acrobat Reader" o di "accesso sicuro a documenti PDF" e invita i visitatori a inserire un indirizzo email prima di continuare verso un documento. Questo tipo di flusso è comunemente associato a esche di condivisione di documenti e a pagine di raccolta di credenziali, piuttosto che a un normale sito aziendale pubblico.
L'hostname stesso è una stringa dall'aspetto casuale, il che può indicare un sottodominio temporaneo o specifico per una campagna. Nei dati della scansione forniti non vi sono prove visibili che questa pagina sia una proprietà ufficiale di Adobe o un portale documentale legittimo gestito da un'organizzazione chiaramente identificata. In base ai contenuti e alle classificazioni disponibili, il sito sembra funzionare come una landing page in stile phishing progettata per imitare un'esperienza di accesso a documenti.
Valutazione sicurezza di 8aa68b.icefactory.cl
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 16 su 91 motori di sicurezza e diverse fonti di classificazione web lo hanno categorizzato come phishing, frode o malevolo. Inoltre, lo screenshot mostra una pagina che imita una schermata di accesso a PDF di Adobe mentre richiede un indirizzo email, un modello comunemente usato per raccogliere credenziali o informazioni personali con il pretesto di aprire un documento condiviso.
Sebbene i principali database di minacce elencati nella scansione risultassero puliti al momento del controllo, ciò non prevale sul più ampio consenso multi-engine di phishing e sul contenuto della pagina dall'aspetto ingannevole. Anche la scansione malware ha segnalato un file sospetto, sebbene senza una famiglia malware nominata, il che aggiunge una preoccupazione di supporto minore piuttosto che costituire il segnale principale.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido con scadenza prevista per il 2026-11-08. Sembra essere servito da un web server Apache dall'indirizzo IP 186.64.119.45, ospitato da ZAM LTDA a Curicó, Chile. Un certificato SSL valido indica soltanto un trasporto cifrato e non dovrebbe essere considerato una prova di legittimità.
I dettagli WHOIS e DNS nella scansione erano limitati, con informazioni su registrar, nameserver, protocollo e DNSSEC indicate come sconosciute. Il dominio stesso ha diversi anni, ma l'attività sospetta si sta verificando su uno specifico sottodominio, che potrebbe essere stato creato o riutilizzato più recentemente. Nei risultati della scansione forniti non sono stati osservati link esterni né iframe.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?