27f149.icefactory.cl
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de 27f149.icefactory.cl
O domínio 27f149.icefactory.cl parece ser um subdomínio alojado sob icefactory.cl, e não um website autónomo com marca própria. Com base no título da página e na captura de ecrã, apresenta-se como uma página de acesso "Adobe Acrobat - Secure PDF Document" e solicita aos visitantes que introduzam um endereço de email para continuar. Este tipo de página afirma normalmente fornecer acesso a um documento partilhado ou protegido.
O conteúdo visível não indica um website corporativo oficial, editor ou operador de plataforma de documentos. Em vez disso, parece ser uma landing page de âmbito restrito, criada para recolher dados introduzidos pelo utilizador antes de conceder o suposto acesso ao documento. O subdomínio de aspeto aleatório e a estrutura do caminho, combinados com a ausência de navegação normal do site ou de informação organizacional, podem indicar uma página temporária ou de estilo campanha, em vez de um serviço legítimo de documentos.
Avaliação de segurança de 27f149.icefactory.cl
Vários sinais de segurança suscitam preocupações relativamente a este domínio no momento da análise. Foi assinalado por 17 de 91 motores de segurança, tendo muitas dessas deteções classificado o mesmo como phishing, fraude ou atividade maliciosa. Além disso, vários fornecedores de classificação web categorizaram o site como relacionado com phishing, e a captura de ecrã mostra um pedido de início de sessão com temática documental que parece imitar a marca Adobe Acrobat, ao mesmo tempo que solicita um endereço de email antes de conceder o acesso.
A análise de malware também reportou um resultado suspeito num ficheiro analisado, embora esse resultado, por si só, tivesse menor grau de confiança sem corroboração. Neste caso, porém, é sustentado por deteções mais amplas em múltiplos motores e pelo estilo de recolha de credenciais da página. Embora as principais bases de dados de ameaças de conteúdo malicioso aqui apresentadas não listassem o URL no momento desta análise, o endereço IP do domínio está listado numa blocklist de reputação de email, o que acrescenta uma pequena cautela adicional, mas não constitui o principal sinal de risco.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado Let's Encrypt válido que, no momento da análise, estava definido para expirar em 2026-11-08. Está alojado no endereço IP 186.64.119.45, parece utilizar um servidor web Apache e está alojado pela ZAM LTDA em Curicó, Chile. O próprio domínio tem vários anos, mas o host analisado é um subdomínio, que pode ter sido criado para uma campanha específica independentemente da antiguidade do domínio principal.
O estado de DNSSEC não estava disponível nos dados fornecidos, e os detalhes do registrador, nameserver e protocolo também eram limitados. Do ponto de vista da segurança, a principal preocupação não é a configuração TLS, mas sim o comportamento da página e os sinais de reputação: um engodo de acesso a documento com marca num subdomínio obscuro, combinado com deteções substanciais relacionadas com phishing em vários motores de segurança.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?