04896b.icefactory.cl
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de 04896b.icefactory.cl
Este subdomínio parece alojar uma página apresentada como um portal de acesso "Adobe Acrobat Reader" ou "Secure PDF Document". Com base no título da página, na captura de ecrã e na disposição do formulário, apresenta-se como uma página de visualização ou acesso a documentos que pede aos visitantes que introduzam um endereço de email antes de continuar para um PDF.
O próprio domínio é um subdomínio de icefactory.cl, mas o conteúdo visível não parece representar uma página inicial corporativa normal nem um serviço claramente associado à marca operado por essa organização. Em vez disso, parece ser uma página de destino de finalidade única concebida para imitar um fluxo de partilha de documentos, o que é um padrão comummente associado a campanhas de recolha de credenciais. Os dados disponíveis não identificam um operador legítimo claro para este subdomínio específico.
Avaliação de segurança de 04896b.icefactory.cl
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O URL foi assinalado por 16 de 91 motores de segurança, com muitos a classificá-lo como phishing, fraude ou atividade maliciosa. Além disso, a captura de ecrã mostra uma página que imita um ecrã de acesso seguro a PDF com marca Adobe e solicita um endereço de email antes do acesso ao documento, o que pode ser consistente com uma tentativa de recolher credenciais ou outras informações sensíveis.
Os dados de blacklist e reputação foram mistos. As principais bases de dados de conteúdo malicioso na análise fornecida estavam em grande parte limpas no momento da revisão, mas o endereço IP do domínio constava numa blocklist de reputação de email, o que é um sinal mais fraco e não prova, por si só, atividade nociva no website. Ainda assim, a combinação de deteções amplas de phishing por múltiplos motores, uma pontuação de confiança muito baixa e o design da página em estilo de personificação aumenta materialmente a preocupação.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes, particularmente se lhes for pedido que introduzam dados de início de sessão, credenciais de email ou outras informações pessoais.
Descrição técnica
O site estava acessível por HTTPS com um certificado Let's Encrypt válido que, no momento desta análise, estava definido para expirar em 2026-11-08. Parece estar alojado num servidor web Apache no endereço IP 186.64.119.45, operado por ZAM LTDA em Curicó, Chile. O estado de DNSSEC não foi confirmado nos dados fornecidos, e o domínio utiliza nameservers sob pymedns.net.
De uma perspetiva técnica, a presença de TLS válido indica apenas transporte encriptado e não deve ser tratada como prova de legitimidade. O caminho analisado incluía um URL longo, com estrutura aleatória, e um ficheiro/caminho foi assinalado como suspeito por uma análise de malware, o que pode ser consistente com infraestrutura de phishing descartável ou uma página de destino direcionada de forma restrita.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?