33dbae.icefactory.cl
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de 33dbae.icefactory.cl
Este subdomínio parece alojar uma página apresentada como um portal de acesso "Adobe Acrobat - Secure PDF Document". Com base no título da página, na captura de ecrã e nos campos de formulário visíveis, apresenta-se como uma página de visualização ou partilha de documentos e pede aos visitantes que introduzam um endereço de email antes de continuar para um PDF. O conteúdo não parece corresponder a uma página inicial corporativa normal nem a uma página de destino padrão de um serviço de alojamento de documentos.
O domínio é um subdomínio de icefactory.cl, um domínio chileno, e o anfitrião analisado utiliza um identificador com aspeto de ter sido gerado automaticamente (33dbae), o que pode indicar uma implementação temporária ou específica de campanha, em vez de um serviço público com marca. A captura de ecrã sugere que a página está a tentar imitar um fluxo de acesso a documentos familiar associado à marca Adobe, mas, com base nos dados disponíveis, não há indicação clara de que seja operada pela Adobe ou por uma plataforma oficial de documentos.
Avaliação de segurança de 33dbae.icefactory.cl
Este website apresenta múltiplos sinais de aviso relacionados com phishing no momento desta análise. Foi assinalado por 10 de 91 motores de segurança, com várias deteções a descrever preocupações relacionadas com phishing, fraude ou malware. Além disso, a captura de ecrã da página mostra um formulário de introdução de email apresentado como um pedido de documento seguro do Adobe Acrobat Reader, o que é um padrão comum utilizado para recolher credenciais ou outras informações sensíveis através da imitação de uma marca ou serviço de confiança.
Os dados de blacklist e de reputação foram mistos, em vez de totalmente limpos. As principais bases de dados de conteúdo malicioso nos resultados fornecidos não detetaram o domínio no momento desta análise, mas o endereço IP do domínio estava listado numa blocklist de reputação de email, o que é um sinal mais fraco e não prova, por si só, conteúdo nocivo no website. Uma análise de malware também reportou um caminho assinalado como suspeito, embora a conclusão fosse genérica e não indicasse uma família específica de malware.
Em conjunto, as deteções de phishing por múltiplos motores, a página de acesso a documentos com aspeto enganador e a utilização de branding temático da Adobe num subdomínio não relacionado aumentam materialmente o risco. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível por HTTPS com um certificado Let's Encrypt válido que, no momento da análise, estava definido para expirar em 2026-11-08. Está alojado no endereço IP 186.64.119.45, parece utilizar um servidor web Apache e está alojado pela ZAM LTDA em Curicó, Chile. O próprio domínio é relativamente antigo, tendo sido criado em 2017, o que sugere que a avaliação de risco aqui é mais determinada pelo comportamento atual da página e pelas deteções do que apenas pela antiguidade do domínio.
O estado de DNSSEC foi indicado como desconhecido, e não foram fornecidos na análise detalhes avançados do protocolo TLS. Do ponto de vista da segurança, a principal preocupação não é a presença do certificado nem a infraestrutura de alojamento, mas sim o comportamento suspeito ao nível da aplicação: um engodo de acesso a PDF com marca num subdomínio não oficial e um caminho suspeito assinalado identificado durante a análise de malware.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?