431a55.icefactory.cl
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de 431a55.icefactory.cl
O domínio 431a55.icefactory.cl parece ser um subdomínio alojado sob icefactory.cl, e não um website autónomo com marca própria. Com base no título da página e na captura de ecrã, apresenta-se como uma página de acesso "Adobe Acrobat Reader" ou "Secure PDF Document" e solicita aos visitantes que introduzam um endereço de email antes de prosseguir para visualizar um documento. Este tipo de estrutura é frequentemente utilizado para imitar portais de partilha de documentos ou de acesso seguro a ficheiros.
O padrão de nomenclatura do subdomínio é altamente genérico e com aspeto de ter sido gerado por máquina, o que não sugere um serviço empresarial ou de consumo normal voltado para o público. Não são visíveis, nos metadados fornecidos, elementos significativos de marca do site, identidade da empresa ou detalhes do operador, e o conteúdo da página parece estar centrado na recolha de dados introduzidos pelo utilizador, em vez de fornecer informações sobre uma organização legítima ou um serviço de documentos.
Avaliação de segurança de 431a55.icefactory.cl
Os resultados da análise indicam risco elevado no momento desta análise. O domínio foi assinalado por 15 de 91 motores de segurança, com várias deteções a descrever a página como phishing ou maliciosa. Além disso, a captura de ecrã mostra um pedido de início de sessão com tema documental, estilizado para se assemelhar ao Adobe Acrobat, pedindo um endereço de email para aceder a um PDF supostamente protegido. Essa apresentação pode ser consistente com táticas de recolha de credenciais, especialmente quando combinada com um subdomínio de aspeto aleatório e com a ausência de contexto organizacional normal.
A análise de malware também reportou um caminho assinalado como suspeito, embora não tenha sido fornecido qualquer nome específico de família de malware. Separadamente, o endereço IP do domínio consta numa blocklist de reputação de email, o que é um sinal mais fraco do que deteções diretas de phishing, mas ainda assim acrescenta alguma cautela. Embora várias bases de dados de ameaças importantes estivessem limpas no momento desta análise, o consenso de phishing entre vários motores e o design da página em estilo de personificação são indicadores mais fortes do que um resultado limpo de algumas fontes de blacklist.
Com base nestes resultados, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado SSL válido da Let's Encrypt com expiração em 2026-11-08. Parece ser servido por um servidor web Apache a partir do endereço IP 186.64.119.45, alojado pela ZAM LTDA em Curicó, Chile. A disponibilidade de SSL indica transporte encriptado, mas isso, por si só, não verifica a legitimidade do conteúdo da página.
O domínio tem aproximadamente 7 anos, o que por vezes pode apoiar a legitimidade, mas neste caso a estrutura suspeita do subdomínio e o conteúdo da página em estilo de phishing sobrepõem-se ao sinal da antiguidade. O estado de DNSSEC, os detalhes do registrar, os detalhes do protocolo e as informações do nameserver não estavam disponíveis nos dados de análise fornecidos, pelo que a postura de segurança de DNS não pôde ser totalmente avaliada.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?