30cb0d.icefactory.cl
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de 30cb0d.icefactory.cl
O domínio 30cb0d.icefactory.cl parece ser um subdomínio alojado sob o domínio chileno icefactory.cl, e não um website de marca autónomo. Com base no título da página e na captura de ecrã, apresenta-se como uma página de acesso "Adobe Acrobat - Secure PDF Document" e solicita aos visitantes que introduzam um endereço de email para continuar para um documento PDF supostamente protegido.
Este tipo de estrutura de página é comummente associado a páginas de recolha de credenciais com temática de partilha de documentos ou webmail que imitam software familiar ou portais de documentos. O conteúdo visível não indica uma página inicial corporativa legítima, um site de editor ou um serviço de gestão documental operado pela Adobe; em vez disso, parece ser uma página de destino estreitamente direcionada, concebida para solicitar dados ao utilizador antes de conceder acesso a um documento alegado.
O padrão de nomenclatura do domínio também é invulgar, utilizando um subdomínio com aspeto aleatório em vez de um nome de serviço reconhecível. Com base nas categorias disponíveis e na apresentação da página, o site parece destinar-se a engenharia social de estilo phishing, e não a uma utilização comercial ou informativa normal.
Avaliação de segurança de 30cb0d.icefactory.cl
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 13 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, a captura de ecrã mostra uma página que imita um fluxo de acesso a documentos do Adobe Acrobat enquanto solicita um endereço de email, o que é um padrão comum utilizado para capturar credenciais ou outras informações sensíveis.
A análise de malware também reportou um ficheiro assinalado com uma deteção suspeita genérica. Embora as deteções heurísticas genéricas, por si só, possam ter baixa confiança, aqui aumentam a preocupação geral porque são acompanhadas por deteções substanciais de phishing por múltiplos motores e por um pedido de início de sessão com aspeto enganador. Os dados de blacklist foram mistos: as principais bases de dados de conteúdo malicioso mostradas na análise estavam limpas, mas o endereço IP do domínio constava de uma blocklist de reputação de email, o que é um sinal mais fraco e deve ser interpretado com cautela.
Considerados em conjunto, a combinação de deteções de phishing por múltiplos motores, categorização relacionada com phishing, ausência de indicadores de reputação estabelecidos e uma página ao estilo de recolha de credenciais sugere que este website pode representar riscos potenciais para os visitantes no momento desta análise. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível por HTTPS com um certificado válido Let's Encrypt definido para expirar em 2026-11-08. Um certificado válido ajuda a encriptar o tráfego em trânsito, mas não indica, por si só, legitimidade; páginas de phishing também utilizam frequentemente certificados TLS válidos. O servidor parece executar Apache e resolve para o endereço IP 186.64.119.45, alojado pela ZAM LTDA em Curicó, Chile.
Os detalhes de WHOIS e de registo do domínio estavam em grande parte indisponíveis na análise fornecida, incluindo a idade do domínio, o registrar, os nameservers e o estado de DNSSEC. Essa falta de transparência limita a avaliação de reputação. Não foram observados links externos nem iframes na análise, mas a estrutura da página e o padrão de nomenclatura do subdomínio com aspeto aleatório podem ser consistentes com uma implementação de phishing descartável ou específica de campanha.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?