1fba23.icefactory.cl
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de 1fba23.icefactory.cl
Este subdomínio parece alojar uma página web de finalidade única apresentada como um portal de acesso a "Adobe Acrobat" ou a um "documento PDF seguro". Com base no título da página, na captura de ecrã e na ausência de conteúdo mais amplo no site, não parece funcionar como um website corporativo ou informativo normal. Em vez disso, parece concebido para levar os visitantes a introduzir um endereço de email antes de prosseguirem para um suposto documento.
Avaliação de segurança de 1fba23.icefactory.cl
Vários indicadores sugerem um risco elevado no momento desta análise. O domínio foi assinalado por 14 de 91 motores de segurança, tendo vários deles classificado-o como phishing, fraude ou relacionado com malware. Além disso, a página visível imita um ecrã de acesso a documentos com a marca Adobe e pede um endereço de email para abrir um alegado PDF, o que é um padrão comum de recolha de credenciais. O site também foi categorizado por vários fornecedores de classificação web como malicioso ou relacionado com phishing.
Uma análise de malware também reportou um caminho assinalado como suspeito, embora não tenha sido fornecido qualquer nome específico de família de malware. Separadamente, o endereço IP do domínio consta numa blocklist de reputação de email, o que é um sinal mais fraco do que deteções diretas de phishing, mas ainda assim acrescenta alguma cautela. Embora algumas das principais bases de dados de ameaças estivessem limpas no momento desta análise, a combinação de deteções de phishing por vários motores e do pedido de início de sessão com aspeto enganador supera materialmente esses resultados limpos.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt que estava ativo no momento da análise e está alojado num servidor web Apache no endereço IP 186.64.119.45, associado a alojamento em Curicó, Chile. O próprio domínio é relativamente antigo, tendo sido criado em 2017, o que pode indicar que se trata de um subdomínio comprometido ou de uma localização de alojamento reaproveitada, em vez de um domínio autónomo de phishing recentemente registado.
O estado de DNSSEC não foi confirmado nos dados disponíveis, e os detalhes do protocolo não foram fornecidos. Embora HTTPS esteja presente, isso por si só não deve ser tratado como um sinal de confiança, uma vez que as páginas de phishing também utilizam frequentemente certificados válidos.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?