283d48.icefactory.cl
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de 283d48.icefactory.cl
Este domínio parece ser um subdomínio alojado sob icefactory.cl, e não um website autónomo com marca própria. Com base no título da página e na captura de ecrã, apresenta-se como uma página de acesso a "Adobe Acrobat" ou a "documento PDF seguro" e solicita aos visitantes que introduzam um endereço de email antes de continuar. Esse tipo de fluxo de trabalho é normalmente associado a iscos de partilha de documentos e páginas de recolha de credenciais, em vez de um website empresarial público normal.
Os dados disponíveis não identificam um operador legítimo claro para este subdomínio específico, e o próprio hostname parece gerado aleatoriamente, em vez de orientado para uma marca. O domínio principal foi registado há vários anos, mas este subdomínio em particular pode ter sido criado para uma campanha específica ou para uso temporário. Várias fontes de classificação web categorizam a página como phishing ou relacionada com fraude no momento desta análise.
Avaliação de segurança de 283d48.icefactory.cl
Os resultados da análise indicam sinais de risco elevados. No momento desta análise, 16 em 91 motores de segurança assinalaram o URL, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. A captura de ecrã também mostra um pedido de início de sessão com tema documental, usando branding ao estilo Adobe e pedindo um endereço de email para aceder a um suposto PDF seguro, o que é um padrão frequentemente associado à recolha de credenciais.
Os resultados de blacklist e de bases de dados de ameaças foram mistos, em vez de uniformemente maliciosos. As principais bases de dados de ameaças focadas em conteúdo listadas na análise estavam limpas no momento da verificação, mas o endereço IP do domínio estava listado numa blocklist de reputação de email, o que é um sinal mais fraco e não prova, por si só, conteúdo nocivo no website. Uma análise separada de malware também produziu um resultado genérico suspeito num caminho analisado, o que acrescenta alguma cautela, mas tem menor grau de confiança do que as deteções mais amplas de phishing por múltiplos motores.
Considerados em conjunto, a combinação de deteções por múltiplos motores, categorização relacionada com phishing e a página de acesso a documentos com aspeto enganador sugere que este website pode representar riscos potenciais para os visitantes, especialmente se lhes for pedido que submetam dados de início de sessão ou credenciais de email. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado Let's Encrypt válido no momento desta análise, com expiração em 2026-11-08. Parece ser servido por um servidor web Apache no endereço IP 186.64.119.45, alojado pela ZAM LTDA em Curicó, Chile. O estado de DNSSEC foi indicado como desconhecido, e o domínio usa nameservers sob pymedns.net.
De uma perspetiva técnica, a presença de TLS válido indica apenas transporte encriptado e não deve ser tratada como prova de legitimidade. O padrão suspeito de nomeação do subdomínio, o caminho URL longo e aleatorizado assinalado durante a análise, e o conteúdo da página ao estilo phishing são preocupações de segurança mais relevantes aqui do que o próprio certificado.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?