30d318.icefactory.cl
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de 30d318.icefactory.cl
O domínio 30d318.icefactory.cl parece ser um subdomínio alojado sob icefactory.cl, um domínio chileno que pode pertencer a uma organização ou serviço que utiliza vários subdomínios para conteúdos web separados. Com base no título da página observado e na captura de ecrã, este subdomínio específico apresenta-se como uma página de acesso a documentos com temática Adobe Acrobat que pede aos visitantes que introduzam um endereço de email para continuar para um PDF.
O conteúdo visível não se assemelha a uma página inicial corporativa típica, a um portal de documentos ou a um serviço tecnológico público. Em vez disso, parece ser uma landing page de foco restrito construída em torno de um suposto pedido de documento seguro. Embora uma fonte de classificação web tenha rotulado o domínio como tecnologia, várias outras fontes de classificação associaram-no a atividade relacionada com phishing ou fraude no momento desta análise.
Avaliação de segurança de 30d318.icefactory.cl
Vários sinais de análise indicam risco elevado para este subdomínio no momento da análise. Foi assinalado por 15 de 91 motores de segurança, com muitas dessas deteções a descrever preocupações relacionadas com phishing, fraude ou malware. Além disso, a captura de ecrã da página mostra um formulário de acesso a documentos com marca Adobe Acrobat que solicita um endereço de email antes de permitir o acesso a um suposto PDF, o que é um padrão frequentemente associado a páginas de recolha de credenciais e a iscos de phishing com temática de marca.
Os dados de blacklist e reputação eram mistos, em vez de totalmente limpos. As principais bases de dados de conteúdo malicioso nos resultados fornecidos não detetaram o domínio no momento desta análise, mas o endereço IP do domínio constava numa blocklist de reputação de email, o que pode indicar histórico de abuso de email ou problemas de reputação de alojamento partilhado. Uma análise de malware também produziu um resultado suspeito num caminho analisado, embora esse sinal, por si só, tenha menor grau de confiança do que o consenso mais amplo de phishing entre vários motores.
O próprio domínio não foi registado recentemente, o que reduz ligeiramente a probabilidade de se tratar de um site de campanha descartável, mas a antiguidade, por si só, não compensa a combinação de deteções de phishing por vários motores e do pedido de documento com aspeto enganador. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível por HTTPS com um certificado Let's Encrypt válido, com expiração em novembro de 2026. Parece ser servido por Apache a partir do endereço IP 186.64.119.45 e alojado pela ZAM LTDA em Curicó, Chile. A utilização de TLS significa que a ligação pode estar encriptada em trânsito, mas a encriptação, por si só, não valida a fiabilidade do conteúdo da página.
O estado de DNSSEC foi indicado como desconhecido, e o domínio utiliza nameservers sob pymedns.net. Não foram identificados links externos nem iframes nos dados de análise fornecidos, o que por vezes pode indicar uma landing page de phishing simples e autónoma, em vez de um website completo. O caminho assinalado como suspeito e a discrepância entre o conteúdo com temática Adobe e o padrão de nomenclatura do subdomínio não relacionado são preocupações técnicas/contextuais no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?