18d1f4.icefactory.cl
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de 18d1f4.icefactory.cl
O URL analisado é um subdomínio de icefactory.cl, e não um website autónomo com uma marca claramente identificada. Com base no título da página e na captura de ecrã, parece apresentar-se como uma página de "Adobe Acrobat Reader" ou de acesso seguro a PDF que pede aos visitantes para introduzirem um endereço de email antes de continuarem para um documento. O próprio hostname tem um aspeto aleatório, o que pode indicar uma página temporária ou específica de uma campanha, em vez de uma secção empresarial pública normal.
O conteúdo visível não parece descrever um serviço legítimo de empresa, catálogo de produtos ou portal informativo. Em vez disso, assemelha-se a uma porta de acesso a documentos com o tema de visualização de PDF e submissão de email. Nenhuma identidade do operador é apresentada de forma clara na página, e a marca mostrada na captura de ecrã parece referir Adobe em vez do proprietário do domínio subjacente, o que pode criar confusão sobre quem realmente opera a página.
Avaliação de segurança de 18d1f4.icefactory.cl
Esta página apresenta vários indicadores habitualmente associados a atividade de recolha de credenciais ou phishing. No momento desta análise, foi assinalada por 12 de 91 motores de segurança, com várias deteções a classificá-la como phishing ou maliciosa. A captura de ecrã também mostra um pedido de acesso a documento com marca, solicitando um endereço de email sob um tema de "Adobe Acrobat Reader", enquanto a página está alojada num subdomínio não relacionado. Essa discrepância pode indicar uma tentativa de imitar uma experiência de partilha de documentos de confiança.
Os resultados de blacklist e de bases de dados de ameaças eram mistos no momento da análise. As principais bases de dados de conteúdo malicioso nos dados fornecidos não reportaram qualquer listagem, mas o endereço IP do domínio estava listado numa blocklist de reputação de email, o que é um sinal mais fraco e não prova, por si só, conteúdo nocivo no website. Separadamente, uma análise de malware assinalou um URL analisado como suspeito, acrescentando alguma preocupação de suporte, embora não tenha sido nomeada qualquer família específica de malware.
Em conjunto, o consenso multi-motor de phishing, o pedido de documento com aspeto enganador e a ausência de uma identidade clara do operador são indicadores de risco relevantes. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado válido da Let's Encrypt que, no momento desta análise, estava definido para expirar em 2026-11-08. Parece estar alojado num servidor web Apache no endereço IP 186.64.119.45, operado por ZAM LTDA em Curicó, Chile. O próprio domínio é mais antigo, com uma data de criação em 2017, mas a página analisada está num subdomínio específico e não no domínio raiz.
O estado de DNSSEC foi reportado como desconhecido, pelo que não é possível tirar qualquer conclusão, com base nos dados fornecidos, sobre proteções de integridade de DNS. Do ponto de vista da segurança, as principais preocupações não são a validade de TLS, mas sim o comportamento e a apresentação da página: um subdomínio com aspeto aleatório, um engodo de acesso a PDF com marca e deteções de análise consistentes com atividade relacionada com phishing.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?