239e6b.icefactory.cl
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de 239e6b.icefactory.cl
239e6b.icefactory.cl parece ser um subdomínio alojado em icefactory.cl, e não uma marca autónoma orientada para consumidores. Com base no título da página e na captura de ecrã, a página apresenta-se como um portal de acesso a "Adobe Acrobat" ou a "secure PDF document" e solicita aos visitantes que introduzam um endereço de email antes de continuar. Este tipo de estrutura é habitualmente utilizado para imitar fluxos de trabalho de partilha de documentos ou de visualização de ficheiros.
A estrutura mais ampla do domínio sugere que a página pode fazer parte de uma infraestrutura alojada num domínio chileno existente, em vez de ser uma propriedade oficial da Adobe. O rótulo do subdomínio, com aspeto aleatório, e o caminho longo mostrado nos dados da análise não se assemelham a um serviço de documentos de marca típico. Os dados de categorização disponíveis também associam a página a classificações relacionadas com phishing e fraude, em vez de um serviço normal de tecnologia ou produtividade.
Com base no conteúdo visível, a página parece destinada a recolher dados introduzidos pelos utilizadores, apresentando um pretexto de acesso a documentos. Não há qualquer indicação nos dados da análise de que este seja um serviço oficial da Adobe, e a marca apresentada na captura de ecrã pode estar a ser utilizada de forma enganosa.
Avaliação de segurança de 239e6b.icefactory.cl
Vários sinais da análise indicam risco elevado no momento desta análise. O domínio foi assinalado por 19 de 91 motores de segurança, sendo que muitas dessas deteções descreviam phishing, fraude, malware ou outro comportamento malicioso. Além disso, o conteúdo visível da página mostra um formulário de introdução de email com a marca Adobe Acrobat como página de acesso seguro a PDF, o que pode ser compatível com táticas de recolha de credenciais ou de phishing temático de documentos.
Os dados de blacklist e de reputação eram mistos, em vez de totalmente limpos. As principais verificações de conteúdo malicioso apresentadas na análise não estavam listadas no momento da revisão, mas o endereço IP do domínio estava listado numa blocklist de reputação de email. Esse tipo de listagem é um sinal mais fraco do que deteções diretas de phishing ou malware, mas ainda assim acrescenta alguma cautela. A análise de malware também produziu um resultado suspeito num ficheiro analisado, embora essa conclusão pareça menos conclusiva do que o consenso mais amplo de phishing entre vários motores.
O próprio domínio tem vários anos, o que por vezes pode reduzir a preocupação quando considerado isoladamente, mas a antiguidade não se sobrepõe à combinação de classificações repetidas de phishing, ao pedido de documento com aspeto enganador e à pontuação de confiança publicada muito baixa. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível por HTTPS com um certificado válido Let's Encrypt que, no momento desta análise, estava definido para expirar em 2026-11-08. Parece ser servido por um servidor web Apache no endereço IP 186.64.119.45, alojado pela ZAM LTDA em Curicó, Chile. O domínio utiliza os nameservers ns1.pymedns.net, ns2.pymedns.net e ns3.pymedns.net.
O estado de DNSSEC foi indicado como desconhecido, e a análise não forneceu uma configuração confirmada do protocolo TLS para além da presença de um certificado válido. Do ponto de vista da segurança, a principal preocupação não é a própria camada de transporte, mas sim o conteúdo da aplicação: uma página de recolha de email com marca num subdomínio não oficial, combinada com um consenso substancial de deteções relacionadas com phishing no momento da análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?