159604.icefactory.cl
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de 159604.icefactory.cl
O domínio 159604.icefactory.cl parece ser um subdomínio alojado sob icefactory.cl, um domínio chileno. Com base no título da página e na captura de ecrã, a página específica apresenta-se como um portal de acesso a documentos "Adobe Acrobat Reader" e solicita aos visitantes que introduzam um endereço de email para continuar para um documento PDF supostamente seguro. O padrão de nomenclatura do subdomínio é numérico e não parece refletir um nome de serviço típico de marca ou voltado para o utilizador.
O conteúdo visível sugere que a página pode ter sido concebida para imitar um fluxo de partilha de documentos ou de acesso seguro a ficheiros, em vez de funcionar como um website informativo geral. O operador do subdomínio específico não está claramente identificado na página, e os metadados disponíveis não mostram detalhes óbvios de empresa, organização ou editor para este subdomínio em si.
Avaliação de segurança de 159604.icefactory.cl
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 17 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, a captura de ecrã mostra um formulário de estilo login com a marca Adobe como página de acesso a documentos que pede um endereço de email antes de permitir o acesso a um PDF, o que é um padrão comummente associado a páginas de recolha de credenciais. Uma análise de malware também produziu um resultado suspeito num ficheiro analisado, embora essa conclusão, por si só, tenha menor grau de confiança do que o consenso mais amplo de phishing entre múltiplos motores.
Os dados de blacklist e reputação eram mistos, em vez de uniformemente limpos. As principais bases de dados de conteúdo malicioso na análise fornecida não reportaram listagens no momento desta verificação, mas o endereço IP do domínio estava listado numa blocklist de reputação de email. Esse tipo de listagem é um sinal mais fraco do que deteções diretas de phishing, mas acrescenta um pequeno grau de cautela quando considerado juntamente com os indicadores mais fortes de phishing e a apresentação enganosa da página.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado SSL válido da Let's Encrypt definido para expirar em 2026-11-08. A presença de um certificado válido indica transporte encriptado, mas não verifica, por si só, a legitimidade do conteúdo da página. O servidor parece estar a executar Apache e resolve para o endereço IP 186.64.119.45, alojado pela ZAM LTDA em Curicó, Chile.
O domínio tem aproximadamente 8 anos, o que por vezes pode indicar um registo estabelecido, mas neste caso a atividade suspeita parece estar a ocorrer num subdomínio e não necessariamente no domínio de topo. O estado de DNSSEC foi reportado como desconhecido, e não foram fornecidos nos dados da análise detalhes adicionais de hardening, como versões suportadas do protocolo TLS ou security headers.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?