2a5c49.icefactory.cl
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de 2a5c49.icefactory.cl
Este domínio é um subdomínio de icefactory.cl, mas o nome de host específico "2a5c49" parece ser gerado por máquina, em vez de ser associado a uma marca ou voltado para o utilizador. Com base no título da página e na captura de ecrã, a página apresenta-se como um portal seguro de acesso a PDF "Adobe Acrobat Reader" e solicita aos visitantes que introduzam um endereço de email antes de continuar para um documento.
O conteúdo não parece representar um website empresarial normal, uma página inicial de produto ou um serviço público de documentos. Em vez disso, parece ser uma página de destino de finalidade única concebida para imitar um fluxo de partilha de documentos ou de acesso a PDF, provavelmente para persuadir os utilizadores a submeter credenciais ou outras informações identificativas.
Não há evidência visível na página de uma identidade legítima do operador, detalhes da empresa, informações de suporte ou navegação padrão de website. Com base no conteúdo e na apresentação disponíveis, este host parece estar configurado principalmente como uma página de recolha de credenciais ou de acesso enganoso a documentos, em vez de um website empresarial completo.
Avaliação de segurança de 2a5c49.icefactory.cl
Múltiplos sinais de análise indicam risco elevado no momento desta análise. O domínio foi assinalado por 17 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou malicioso. Além disso, a captura de ecrã da página mostra um formulário de introdução de email com estilo de ecrã de acesso a documentos Adobe Acrobat, que pode destinar-se a imitar uma marca de confiança e recolher informações dos utilizadores sob falsos pretextos.
Os dados de blacklist e reputação eram mistos, em vez de totalmente limpos. As principais bases de dados de conteúdo malicioso nos dados fornecidos não reportaram uma listagem no momento da análise, mas o endereço IP do domínio estava listado numa blocklist de reputação de email. Esse tipo de listagem é um sinal mais fraco do que listagens diretas de phishing ou malware, mas ainda assim acrescenta alguma cautela. Uma análise de malware também produziu um resultado suspeito numa página analisada, embora sem uma família de malware identificada.
O host também não está classificado nos dados de tráfego e utiliza um rótulo de subdomínio com aspeto aleatório, ambos consistentes com infraestrutura de phishing de curta duração. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado válido Let's Encrypt que, no momento da análise, estava definido para expirar em 2026-11-08. Estava alojado no endereço IP 186.64.119.45 em Curicó, Chile, com Apache indicado como servidor web e alojamento atribuído à ZAM LTDA. O estado de DNSSEC não estava disponível nos dados fornecidos.
Do ponto de vista da infraestrutura, a utilização de TLS significa que o tráfego pode estar encriptado em trânsito, mas isso, por si só, não indica legitimidade. A combinação de um domínio principal de longa duração, um subdomínio com aspeto aleatório, um pedido de credenciais de página única alojado em Apache e uma ocorrência numa blocklist de reputação de email pode indicar que um host comprometido ou reaproveitado está a ser utilizado para conteúdo enganoso.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?