029d21.icefactory.cl
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de 029d21.icefactory.cl
O domínio 029d21.icefactory.cl parece ser um subdomínio alojado sob icefactory.cl, e não um site de marca autónomo voltado para o consumidor. Com base no título da página e na captura de ecrã, apresenta-se como uma página de acesso seguro a documentos PDF do "Adobe Acrobat" e solicita aos visitantes que introduzam um endereço de email para continuar para um documento. Isto sugere que a página se destina a imitar um fluxo de partilha de documentos ou de início de sessão para documentos, em vez de fornecer conteúdo geral de website.
O padrão de nomenclatura do subdomínio tem um aspeto altamente aleatório, e a própria página não parece identificar um operador, editor ou finalidade comercial claros para além do pedido de acesso ao documento. O conteúdo disponível não indica um portal empresarial legítimo, serviço público ou website informativo normal. Em vez disso, parece ser uma página de destino estreitamente direcionada que pode ser usada para recolha de credenciais sob o pretexto de acesso a documentos.
Avaliação de segurança de 029d21.icefactory.cl
Este domínio apresenta múltiplos indicadores de risco no momento desta análise. Foi assinalado por 16 de 91 motores de segurança, com muitas dessas deteções a classificarem a página como phishing ou de outro modo maliciosa. Além disso, a captura de ecrã mostra um formulário ao estilo de início de sessão com a marca de uma página de acesso seguro a PDF do Adobe Acrobat, pedindo um endereço de email antes de permitir o acesso a um suposto documento partilhado. Esse padrão está normalmente associado a campanhas de recolha de credenciais, especialmente quando apresentado num subdomínio não relacionado em vez de numa plataforma oficial de documentos.
Os dados de blacklist e reputação foram mistos. As principais bases de dados de conteúdo malicioso na análise fornecida estavam em grande parte limpas no momento da revisão, mas o endereço IP do domínio constava numa blocklist de reputação de email, o que pode indicar atividade abusiva mais ampla no anfitrião ou na infraestrutura circundante. Uma análise de malware também produziu um resultado suspeito num caminho analisado, embora esse sinal, por si só, tivesse menor grau de confiança sem o consenso mais amplo de múltiplos motores.
Em conjunto, a combinação de fortes deteções de phishing por múltiplos motores, da página de acesso a documentos com aspeto enganador e da ausência de uma identidade legítima clara do site sugere que este website pode representar riscos potenciais para os visitantes no momento desta análise.
Descrição técnica
O site estava acessível por HTTPS com um certificado SSL válido da Let's Encrypt que expira em novembro de 2026. Embora um TLS válido ajude a encriptar o tráfego em trânsito, isso por si só não indica legitimidade; páginas de phishing também usam frequentemente certificados válidos. O servidor parece executar Apache e resolve para o endereço IP 186.64.119.45, alojado pela ZAM LTDA em Curicó, Chile.
O domínio é relativamente antigo, com uma data de criação em 2017, o que por vezes pode conferir credibilidade à infraestrutura, mas neste caso a atividade suspeita parece estar a ocorrer num subdomínio e não necessariamente no domínio de topo. O estado de DNSSEC não foi confirmado nos dados da análise. Não foram observados links externos nem iframes no rastreio fornecido, o que pode indicar uma página de destino de phishing simples e autocontida.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?