17f519.icefactory.cl
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de 17f519.icefactory.cl
O domínio 17f519.icefactory.cl parece ser um subdomínio alojado sob icefactory.cl, um domínio de código de país do Chile. Com base na captura de ecrã, a página apresenta-se como um portal de acesso a documentos, estilizado em torno de um ecrã de acesso a PDF do "Adobe Acrobat Reader", solicitando aos visitantes que introduzam um endereço de email antes de continuar. O próprio nome do subdomínio parece gerado por máquina, em vez de orientado para uma marca, o que pode indicar uma página temporária ou específica de campanha, em vez de um website empresarial público padrão.
Não há provas claras nos dados de análise fornecidos de uma página inicial corporativa normal, catálogo de produtos, portal de notícias ou serviço informativo. Em vez disso, o conteúdo visível está estritamente focado na recolha de um endereço de email para aceder a um alegado documento PDF protegido. Como a identidade do operador não é claramente divulgada na página e as informações do registador não estão disponíveis nos dados da análise, a propriedade e a finalidade permanecem incertas com base nos dados disponíveis.
Avaliação de segurança de 17f519.icefactory.cl
Este website apresenta vários indicadores de risco no momento desta análise. Foi assinalado por 13 de 91 motores de segurança, com múltiplas deteções a descrever a página como phishing ou maliciosa. Além disso, a captura de ecrã mostra um padrão de recolha de credenciais comummente associado a páginas de phishing temáticas de documentos: um pedido de acesso a PDF com aparência de marca que solicita ao visitante que introduza um endereço de email antes de visualizar um ficheiro. Essa apresentação pode destinar-se a criar confiança e incentivar os utilizadores a submeter informações de conta.
Os resultados de blacklist e reputação foram mistos. As principais bases de dados de ameaças focadas em conteúdo nos dados fornecidos não listavam o domínio no momento desta análise, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio, o que é um sinal mais fraco e não prova, por si só, atividade nociva no website. Uma análise separada de malware também assinalou um caminho analisado como suspeito, o que acrescenta algum suporte à preocupação mais ampla, embora a classificação fosse genérica em vez de estar associada a uma família de malware nomeada.
Em conjunto, as deteções de phishing por múltiplos motores, o ecrã de acesso a documentos com aparência enganadora e a falta de identidade transparente do site aumentam materialmente o perfil de risco. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado válido da Let's Encrypt que, no momento desta análise, estava definido para expirar em 2026-11-08. A utilização de TLS ajuda a cifrar o tráfego em trânsito, mas não deve ser tratada como prova de legitimidade, porque as páginas de phishing também usam frequentemente certificados válidos. O host analisado foi resolvido para o endereço IP 186.64.119.45 e parece estar alojado pela ZAM LTDA em Curicó, Chile.
O domínio é relativamente antigo, com uma data de criação em 2017, mas este é um subdomínio e os subdomínios podem ser criados ou reaproveitados independentemente da idade do domínio principal. O estado de DNSSEC foi reportado como desconhecido, o software do servidor web não foi identificado e um caminho URL analisado foi assinalado como suspeito. Não foram observadas ligações externas, domínios referenciados nem iframes nos resultados da análise fornecidos.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?