417f57.icefactory.cl
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de 417f57.icefactory.cl
O subdomínio 417f57.icefactory.cl parece alojar uma página web de finalidade única, em vez de um website empresarial ou informativo completo. Com base no título da página e na captura de ecrã, apresenta-se como uma página de acesso "Adobe Acrobat Reader" ou "Secure PDF Document" e solicita aos visitantes que introduzam um endereço de email para continuar. A estrutura do domínio, o rótulo do subdomínio com aspeto aleatório e o conteúdo mínimo da página sugerem que poderá fazer parte de uma campanha temporária ou de uma instância de conteúdo alojado, em vez do principal website público de uma organização.
Embora uma fonte de classificação web tenha rotulado o domínio de forma ampla como tecnologia, o conteúdo visível não se assemelha a um fornecedor de software típico nem a um portal de partilha de documentos. Em vez disso, parece imitar um fluxo de acesso a documentos associado a uma marca de PDF bem conhecida. Não são visíveis, nos dados de análise e na captura de ecrã fornecidos, uma identidade clara do operador, detalhes da empresa ou um contexto de serviço legítimo.
Avaliação de segurança de 417f57.icefactory.cl
Este website foi assinalado por 15 de 91 motores de segurança no momento da análise, com múltiplas deteções a descrevê-lo como phishing, fraude, malware ou de outra forma malicioso. A captura de ecrã também mostra uma página de acesso a documentos com marca que pede um endereço de email antes de permitir o acesso a um suposto PDF, o que é um padrão habitualmente associado a campanhas de recolha de credenciais. Além disso, o domínio utiliza um subdomínio com aspeto aleatório e não apresenta contexto organizacional visível, fatores que podem aumentar a preocupação.
Os resultados de blacklist e de bases de dados de ameaças eram mistos no momento desta análise. As principais bases de dados de conteúdo malicioso nos dados fornecidos não reportaram qualquer listagem, mas o endereço IP do domínio estava listado numa blocklist de reputação de email, o que é um sinal mais fraco e não prova, por si só, atividade nociva no website. Uma análise separada de malware também assinalou uma página analisada como suspeita, embora sem indicar uma família específica de malware.
Em conjunto, o consenso multiengine de phishing e a aparente imitação, pela página, de um fluxo de início de sessão seguro para PDF são indicadores mais fortes do que os resultados limpos de algumas fontes de blacklist. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível por HTTPS com um certificado Let's Encrypt válido que, no momento da análise, estava definido para expirar em 2026-11-08. Parece estar alojado num servidor web Apache no endereço IP 186.64.119.45, operado por ZAM LTDA em Curicó, Chile. O estado de DNSSEC foi reportado como desconhecido, e o domínio utiliza nameservers sob pymedns.net.
Do ponto de vista técnico, a presença de TLS indica apenas transporte encriptado e não deve ser tratada como prova de legitimidade. Os dados da análise mostraram um caminho assinalado como suspeito no host, nenhuma ligação externa nem iframes, e uma única listagem de reputação de email baseada em DNS para o endereço IP. O próprio domínio tem vários anos, mas o subdomínio suspeito e o conteúdo da página em estilo phishing continuam a ser preocupações notáveis no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?