16b399.icefactory.cl
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de 16b399.icefactory.cl
Este subdomínio parece alojar uma página web de finalidade única, apresentada como um portal de acesso a "Adobe Acrobat Reader" ou a um "documento PDF seguro". Com base no título da página, na captura de ecrã e na disposição do formulário, a página apresenta-se como uma interface de visualização ou acesso a documentos e pede aos visitantes que introduzam um endereço de email antes de prosseguirem para o suposto conteúdo PDF.
O domínio é um subdomínio de icefactory.cl, alojado no Chile, e não parece representar uma marca ou serviço autónomo estabelecido voltado para o consumidor. Os dados de classificação disponíveis associam-no principalmente a categorias relacionadas com phishing, em vez de um website normal de negócios, publicação ou descarga de software.
O design da página sugere que poderá destinar-se a imitar um fluxo de trabalho familiar de partilha de documentos ou de acesso a PDF, a fim de incentivar a interação do utilizador. Com base nas evidências disponíveis, isto não parece ser uma propriedade pública típica da Adobe, mas sim uma página de acesso com aparência de marca alojada num subdomínio não relacionado.
Avaliação de segurança de 16b399.icefactory.cl
Múltiplos sinais de segurança independentes indicam risco elevado no momento desta análise. O domínio foi assinalado por 17 de 91 motores de segurança, com muitas dessas deteções a descrever comportamento relacionado com phishing, fraude ou malware. Além disso, o conteúdo visível da página mostra um formulário de introdução de email apresentado como um ecrã de acesso seguro a PDF do "Adobe Acrobat Reader", o que pode ser compatível com táticas de recolha de credenciais ou de engenharia social.
Os dados de blacklist e de reputação eram mistos, em vez de totalmente limpos. As principais bases de dados de conteúdo malicioso na análise fornecida não listavam o domínio no momento da revisão, mas o endereço IP do domínio estava listado numa blocklist de reputação de email. Esse tipo de listagem é um sinal mais fraco do que listagens diretas de phishing ou malware, mas ainda assim acrescenta alguma cautela quando combinado com as deteções de phishing mais fortes em vários motores.
O próprio domínio tem vários anos, o que por vezes pode reduzir a preocupação com infraestruturas de fraude criadas recentemente, mas a idade, por si só, não supera a combinação de classificações repetidas de phishing e do pedido de documento com aparência enganadora mostrado na captura de ecrã. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível por HTTPS com um certificado Let's Encrypt válido que expira em 2026-11-08. Parece ser servido por Apache a partir do endereço IP 186.64.119.45 e alojado pela ZAM LTDA em Curicó, Chile. A disponibilidade de SSL ajuda a encriptar o tráfego em trânsito, mas, por si só, não valida a legitimidade do conteúdo da página.
O estado de DNSSEC não estava disponível nos dados fornecidos, e os detalhes sobre registrar, nameserver e protocolo eram limitados. A análise também assinalou um caminho de URL como suspeito e não encontrou ligações externas nem iframes durante essa verificação, o que pode indicar uma página de destino de phishing relativamente simples, em vez de uma aplicação complexa.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?