3577db.icefactory.cl
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de 3577db.icefactory.cl
O domínio 3577db.icefactory.cl parece ser um subdomínio alojado sob icefactory.cl, e não um website de marca autónomo. Com base na captura de ecrã, a página apresenta-se como um portal de acesso a documentos com temática do Adobe Acrobat Reader e solicita aos visitantes que introduzam um endereço de email para continuar para um PDF. Este tipo de esquema é normalmente utilizado para páginas de entrega de documentos com acesso condicionado, embora também possa ser usado para imitar fluxos de partilha de documentos de confiança.
Os dados de classificação disponíveis associam este URL a conteúdo relacionado com tecnologia numa fonte, enquanto várias outras fontes de classificação o rotulam como relacionado com phishing ou fraude. Não são visíveis, nos dados de análise fornecidos, uma identidade clara do operador, detalhes da empresa ou branding legítimo do serviço, e a estrutura do subdomínio com aspeto aleatório pode indicar uma página temporária ou específica de campanha, em vez de um website empresarial normal.
Avaliação de segurança de 3577db.icefactory.cl
Este URL foi assinalado por 18 de 91 motores de segurança no momento desta análise, sendo que muitas dessas deteções descreviam phishing, fraude ou atividade maliciosa. A captura de ecrã também mostra um formulário ao estilo de recolha de emails disfarçado de acesso seguro a PDF, o que é um padrão frequentemente associado a tentativas de recolha de credenciais. Embora uma análise de malware tenha reportado apenas uma deteção genérica de suspeita, em vez de uma família de ameaças identificada, o consenso mais amplo entre vários motores constitui um sinal de aviso muito mais forte.
Os resultados de blacklist e de bases de dados de ameaças eram mistos no momento desta análise. As principais bases de dados de conteúdo malicioso nos dados fornecidos não reportaram qualquer listagem, mas o endereço IP do domínio estava listado numa blocklist de reputação de email, o que é um sinal mais fraco e não prova, por si só, conteúdo nocivo no website. Ainda assim, quando combinado com o design da página com temática de phishing, a ausência de uma identidade clara do operador e o elevado número de deteções por motores de segurança, o quadro geral de risco continua a ser preocupante.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado Let's Encrypt válido, definido para expirar em 2026-11-08. Um certificado SSL/TLS válido ajuda a encriptar o tráfego em trânsito, mas não verifica que o conteúdo da página em si seja fidedigno. O servidor estava alojado no endereço IP 186.64.119.45, com o alojamento atribuído a ZAM LTDA em Curicó, Chile.
Os detalhes de WHOIS e DNS eram limitados nos resultados da análise: a antiguidade do domínio parece ser de cerca de 7 anos, enquanto as informações sobre registrar, nameserver, web server, protocol e DNSSEC não estavam disponíveis ou não foram identificadas. A utilização de um subdomínio longo com aspeto aleatório e de uma estrutura de caminho pode ser consistente com infraestrutura de campanha descartável ou páginas de phishing segmentadas.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?