013224.icefactory.cl
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de 013224.icefactory.cl
013224.icefactory.cl parece ser um subdomínio alojado sob o domínio chileno icefactory.cl, e não um website autónomo com marca própria. Com base no título da página e na captura de ecrã, apresenta-se como uma página de acesso "Adobe Acrobat Reader" ou "Secure PDF Document" que pede aos visitantes para introduzirem um endereço de email antes de continuar. O padrão de nomenclatura do subdomínio é altamente genérico e não identifica claramente uma empresa legítima, editora ou serviço de partilha de documentos.
O conteúdo visível sugere que a página foi concebida para imitar um fluxo de acesso a documentos normalmente associado à partilha online de PDF ou à entrega empresarial de ficheiros. No entanto, o próprio domínio não parece ter uma ligação óbvia à Adobe ou a uma plataforma de documentos reconhecida com base nos dados disponíveis. Sem informações claras sobre o operador, sem classificação de tráfego e com detalhes públicos limitados sobre o domínio, o site parece oferecer uma página de destino estreita e de finalidade única, em vez de um website organizacional completo.
Avaliação de segurança de 013224.icefactory.cl
Esta página apresenta vários indicadores normalmente associados a atividade de recolha de credenciais ou phishing. A captura de ecrã mostra um pedido de acesso a PDF com marca Adobe que solicita um endereço de email, enquanto o domínio não parece ser uma propriedade oficial da Adobe. Além disso, 16 de 91 motores de segurança assinalaram o URL no momento desta análise, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. Esse nível de concordância entre múltiplos motores é um forte sinal de risco em comparação com um alerta heurístico isolado.
Os resultados de blacklist eram mistos no momento desta análise. As principais bases de dados de ameaças focadas em conteúdo nos dados fornecidos não listavam o domínio, mas o endereço IP do domínio estava listado numa blocklist de reputação de email. Essa listagem baseada em DNS é um sinal mais fraco do que as deteções de phishing, mas acrescenta um pequeno grau de preocupação de suporte, em vez de contrariar o padrão mais amplo. A análise de malware também reportou um caminho assinalado como suspeito, embora não tenha sido fornecido qualquer nome específico de família de malware.
Em conjunto, a apresentação enganosa de acesso a documentos, o aparente uso de uma marca de software bem conhecida num domínio não relacionado e o consenso relativamente amplo dos motores de segurança sugerem que este website pode representar riscos potenciais para os visitantes. Com base nestas conclusões, este website pode estar associado a atividade de phishing no momento desta análise.
Descrição técnica
O site estava acessível por HTTPS com um certificado válido Let's Encrypt definido para expirar em 2026-11-08. Estava alojado no endereço IP 186.64.119.45, servido por Apache, e o fornecedor de alojamento foi identificado como ZAM LTDA em Curicó, Chile. Um certificado válido indica apenas transporte encriptado e não deve ser tratado como prova de legitimidade.
Vários detalhes de infraestrutura não estavam disponíveis na análise fornecida, incluindo a idade do domínio, o registrar, os nameservers, o estado de DNSSEC e os detalhes dos protocolos TLS suportados. A falta de contexto WHOIS torna mais difícil avaliar o histórico de propriedade, enquanto o uso de um subdomínio de aspeto genérico e de uma página de estilo login de finalidade única podem ser características operacionais que justificam cautela.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?