2b6812.icefactory.cl
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de 2b6812.icefactory.cl
Este subdomínio parece alojar uma página web apresentada como um portal de acesso a documentos, usando o título "Adobe Acrobat - Secure PDF Document" e apresentando um formulário de introdução de email para continuar para um suposto PDF. Com base na captura de ecrã e nos metadados, a página foi concebida para se assemelhar a uma experiência segura de partilha de documentos ou de início de sessão em documentos, em vez de um website informativo geral.
O domínio é um subdomínio de icefactory.cl, um domínio chileno que existe há vários anos, mas o hostname específico aqui mostrado usa um rótulo com aspeto aleatório e não apresenta branding claro nem identificação organizacional. Essa combinação pode indicar uma página temporária ou específica de campanha, em vez de um serviço autónomo estabelecido.
O conteúdo visível sugere que a finalidade da página pode ser recolher endereços de email ou credenciais dos visitantes sob o pretexto de conceder acesso a um documento protegido. A utilização de texto temático da Adobe num subdomínio não relacionado também levanta questões sobre se a página está a tentar imitar uma plataforma de documentos de confiança.
Avaliação de segurança de 2b6812.icefactory.cl
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O URL foi assinalado por 17 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. A captura de ecrã também mostra um pedido de início de sessão com tema documental a solicitar um endereço de email antes de permitir o acesso a um suposto PDF, o que é um padrão comum associado a páginas de recolha de credenciais.
Os dados de blacklist e reputação foram mistos, em vez de uniformemente limpos. As principais bases de dados de ameaças focadas em conteúdo nos dados fornecidos não reportaram uma listagem no momento da análise, mas o endereço IP do domínio estava listado numa blocklist de reputação de email. Essa listagem baseada em DNS é um sinal mais fraco do que deteções diretas de phishing, mas ainda assim acrescenta um pequeno grau de cautela ao quadro geral.
Embora o domínio principal tenha vários anos e o site use HTTPS válido, esses fatores não superam a combinação de deteções de phishing por múltiplos motores, categorização relacionada com phishing e a página de início de sessão com tema Adobe de aspeto enganador. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível por HTTPS com um certificado Let's Encrypt válido que expira em novembro de 2026. Parece ser servido por Apache a partir do endereço IP 186.64.119.45, alojado pela ZAM LTDA em Curicó, Chile. O estado de DNSSEC foi reportado como desconhecido, e o domínio usa nameservers sob pymedns.net.
De uma perspetiva de risco técnico, a preocupação mais notável não é a configuração de TLS, mas o comportamento ao nível da aplicação: um subdomínio e uma estrutura de caminho com aspeto aleatório, conteúdo visível mínimo no site e uma página de acesso a documentos orientada por formulário que parece inconsistente com o branding Adobe alegado. Um ficheiro analisado também foi assinalado como suspeito por uma análise de malware, embora sem uma família de malware identificada, pelo que esse sinal específico ao nível do ficheiro deve ser tratado com menor confiança do que as deteções mais amplas de phishing.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?