4221e7.icefactory.cl
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de 4221e7.icefactory.cl
4221e7.icefactory.cl parece ser um subdomínio alojado em icefactory.cl, e não um website de marca autónomo. Com base no título da página e na captura de ecrã, apresenta-se como uma página de acesso a "Adobe Acrobat Reader" ou a "documento PDF seguro" e solicita aos visitantes que introduzam um endereço de email antes de continuar. Este tipo de estrutura é normalmente associado a iscos de partilha de documentos ou a páginas de recolha de credenciais, e não a um website empresarial público normal.
O próprio domínio não parece corresponder à presença web oficial da Adobe, e a estrutura do subdomínio, com aspeto aleatório, sugere que poderá tratar-se de uma página temporária ou específica de uma campanha. Os dados de categorização disponíveis também apontam mais para uma classificação relacionada com phishing/fraude do que para um serviço tecnológico legítimo, apesar de uma etiqueta tecnológica genérica nos resultados da análise.
Avaliação de segurança de 4221e7.icefactory.cl
Os resultados da análise indicam risco elevado no momento da avaliação. Este URL foi assinalado por 15 de 91 motores de segurança, com múltiplas deteções independentes a descrevê-lo como phishing, fraude, malware ou de outra forma malicioso. Além disso, a página visível imita um fluxo de acesso a documentos da Adobe e pede um endereço de email para abrir um suposto PDF seguro, o que é um padrão frequentemente associado a tentativas de recolha de credenciais.
Os dados de blacklist e de reputação eram mistos, em vez de uniformemente limpos. As principais bases de dados de conteúdo malicioso apresentadas na análise não detetaram o URL no momento desta verificação, mas o endereço IP do domínio estava listado numa blocklist de reputação de email, o que constitui um sinal de cautela mais fraco. Uma análise de malware também assinalou um caminho analisado como suspeito, embora essa conclusão, por si só, tivesse menor grau de confiança do que o consenso mais amplo de phishing entre múltiplos motores.
O domínio tem vários anos, o que reduz ligeiramente a probabilidade de se tratar de um registo descartável, mas a idade, por si só, não supera a combinação do comportamento da página, dos indícios de personificação ao estilo de marca e do número de deteções relacionadas com phishing. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado Let's Encrypt válido que, no momento desta análise, estava definido para expirar em 2026-11-08. Parece ser servido por Apache a partir do endereço IP 186.64.119.45 e alojado pela ZAM LTDA em Curicó, Chile. O domínio utiliza nameservers sob pymedns.net, enquanto o estado de DNSSEC não foi confirmado nos dados fornecidos.
De uma perspetiva técnica, a presença de TLS indica apenas transporte encriptado e não deve ser tratada como prova de legitimidade. A utilização de um subdomínio longo, com aspeto aleatório, e de uma estrutura de caminho suspeita pode ser consistente com uma página de phishing descartável ou com uma implementação em anfitrião comprometido. Não foram observados links externos nem iframes na captura da análise fornecida.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?