166c75.icefactory.cl
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de 166c75.icefactory.cl
O domínio 166c75.icefactory.cl parece ser um subdomínio alojado em icefactory.cl, e não um website autónomo com marca própria. Com base na captura de ecrã, apresenta uma página de destino com tema documental, estilizada como um ecrã de acesso do Adobe Acrobat Reader, e solicita aos visitantes que introduzam um endereço de email para continuar para um PDF. Este tipo de página é habitualmente utilizado para entrega de documentos com acesso condicionado, embora também possa ser usado para imitar fluxos de partilha de documentos legítimos.
Os dados de classificação disponíveis associam a página a categorias relacionadas com phishing e fraude de vários fornecedores de classificação web, enquanto um fornecedor a classificou de forma mais ampla como tecnologia. O próprio hostname é pouco descritivo e tem um aspeto gerado por máquina, o que pode indicar uma página temporária de campanha, um subdomínio personalizado ou conteúdo colocado em infraestrutura existente, em vez de um website empresarial público convencional.
Avaliação de segurança de 166c75.icefactory.cl
Este subdomínio foi assinalado por 16 de 91 motores de segurança no momento desta análise, com múltiplas deteções a descrever phishing, fraude ou comportamento malicioso. A captura de ecrã também mostra um pedido de estilo credencial que solicita um endereço de email antes de permitir o acesso a um suposto documento PDF, o que é um padrão frequentemente associado a páginas de phishing que tentam recolher dados de início de sessão ou informações de contacto sob o pretexto de acesso a documentos.
Os resultados de blacklist e de bases de dados de ameaças eram mistos no momento desta análise. As principais bases de dados de ameaças focadas em conteúdo nos dados fornecidos não reportaram qualquer listagem, mas o endereço IP do domínio estava listado numa blocklist de reputação de email, o que é um sinal mais fraco e não prova, por si só, conteúdo nocivo no website. Ainda assim, o consenso mais amplo da análise e a apresentação da página suscitam preocupações mais substanciais do que a listagem baseada em DNS, por si só.
Embora o domínio principal esteja registado há vários anos, o subdomínio específico e o comportamento da página parecem inconsistentes com um portal típico de partilha de documentos. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado Let's Encrypt válido, que expira em 2026-11-08. Um certificado SSL/TLS válido ajuda a cifrar o tráfego em trânsito, mas não verifica que o conteúdo da página seja fiável. O estado de DNSSEC foi reportado como desconhecido.
O servidor foi resolvido para o endereço IP 186.64.119.45 e parece estar alojado pela ZAM LTDA em Curicó, Chile. O software do servidor web não foi identificado nos dados da análise. O domínio utiliza os nameservers ns1.pymedns.net, ns2.pymedns.net e ns3.pymedns.net. Um caminho de ficheiro suspeito foi assinalado pela análise de malware, e a utilização de um subdomínio com aspeto aleatório e de um caminho de URL longo pode ser consistente com infraestrutura descartável ou baseada em campanhas.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?