3d6dca.icefactory.cl
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de 3d6dca.icefactory.cl
O domínio 3d6dca.icefactory.cl parece ser um subdomínio alojado em icefactory.cl, e não um website de marca autónomo. Com base no título da página e na captura de ecrã, apresenta-se como uma página de acesso a documentos "Adobe Acrobat" ou "Adobe Acrobat Reader" e solicita aos visitantes que introduzam um endereço de email para continuar para um documento PDF supostamente seguro. O conteúdo visível sugere uma página de destino com temática de partilha de documentos ou de início de sessão em documentos, e não um website empresarial completo.
A estrutura do nome do subdomínio parece altamente aleatória, o que pode indicar uma página temporária ou específica de uma campanha, em vez de um serviço estabelecido e voltado para o público. Embora uma fonte de classificação web tenha associado o domínio a tecnologia, o conteúdo da página mostrado na análise é mais consistente com uma interface de recolha de credenciais ou de isco documental que imita uma experiência de marca documental familiar. Não eram visíveis, nos dados da análise fornecidos, uma identidade clara do operador, detalhes da empresa ou informações de serviço legítimo.
Avaliação de segurança de 3d6dca.icefactory.cl
Este domínio foi assinalado por 14 de 91 motores de segurança no momento da análise, com várias deteções a descrever phishing, fraude, malware ou outra atividade maliciosa. A captura de ecrã também mostra uma página estilizada como um pedido de acesso a documento Adobe que solicita um endereço de email antes de permitir o acesso a um PDF, um padrão frequentemente associado a campanhas de recolha de credenciais. O subdomínio de aspeto aleatório e a falta de contexto organizacional visível aumentam ainda mais a preocupação.
Os resultados de blacklist eram mistos no momento desta análise. As principais bases de dados de conteúdo malicioso nos dados fornecidos não reportaram correspondência, mas o endereço IP do domínio estava listado numa blocklist de reputação de email, o que é um sinal mais fraco e não prova, por si só, conteúdo nocivo no website. Além disso, uma análise de malware assinalou um ficheiro ou caminho analisado como suspeito, embora essa conclusão fosse genérica e, por si só, de menor confiança.
Em conjunto, o consenso de phishing entre vários motores e a aparente imitação, pela página, de uma marca de documentos de confiança são indicadores mais fortes do que as verificações isoladas de blacklist sem deteções. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível por HTTPS com um certificado SSL válido da Let's Encrypt que, no momento da análise, estava definido para expirar em 2026-11-08. Estava alojado no endereço IP 186.64.119.45, servido por Apache, e alojado pela ZAM LTDA em Curicó, Chile. A presença de SSL válido indica apenas transporte encriptado e não deve ser tratada como prova de legitimidade.
Os detalhes de WHOIS e DNS eram limitados nos resultados da análise: a idade do domínio era de aproximadamente 6 anos, enquanto as informações sobre registrar, nameserver, protocolo e DNSSEC não estavam disponíveis ou eram desconhecidas. Uma preocupação técnica notável é que o conteúdo suspeito parece surgir num subdomínio de aspeto aleatório, o que pode ser consistente com implementações de phishing de curta duração ou conteúdo de anfitrião comprometido alojado sob um domínio principal mais antigo.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?