43643c.icefactory.cl
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de 43643c.icefactory.cl
O subdomínio 43643c.icefactory.cl parece alojar uma página web de finalidade única, apresentada como um portal de acesso a documentos com o estilo de "Adobe Acrobat" ou "Adobe Acrobat Reader". Com base no título da página, na captura de ecrã e nos campos de formulário visíveis, a página é apresentada como um ecrã seguro de acesso a PDF que pede aos visitantes que introduzam um endereço de email antes de prosseguir para um documento.
O domínio principal mais amplo icefactory.cl pode pertencer a um website chileno legítimo ou a um ambiente de alojamento legítimo, mas este subdomínio específico não parece funcionar como uma página corporativa ou informativa normal. Em vez disso, parece ser uma landing page de foco restrito que utiliza branding temático de documentos e um pedido ao estilo de login, um padrão habitualmente associado a campanhas de recolha de credenciais quando utilizado fora de um domínio oficial do fornecedor.
Os dados de classificação disponíveis também colocam este URL em categorias relacionadas com phishing e fraude. Com base no conteúdo visível e na ausência de navegação mais ampla no site ou de contexto empresarial, este subdomínio parece destinar-se principalmente a servir como uma página de acesso a documentos com acesso condicionado, e não como um website público completo.
Avaliação de segurança de 43643c.icefactory.cl
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O URL foi assinalado por 17 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como relacionado com phishing ou fraude. A captura de ecrã também mostra uma página que imita uma experiência de acesso a documentos Adobe enquanto solicita um endereço de email, o que pode ser consistente com recolha de credenciais ou atividade de engenharia social.
Contexto adicional da análise reforça a necessidade de cautela. Uma análise de malware marcou a página como suspeita, e um caminho de ficheiro analisado foi assinalado, embora não tenha sido fornecido qualquer nome específico de família de malware. O endereço IP do domínio também consta de uma blocklist de reputação de email, o que é um sinal mais fraco do que deteções diretas de phishing, mas ainda assim digno de nota. Ao mesmo tempo, algumas bases de dados de ameaças importantes estavam limpas no momento desta análise, pelo que a evidência deve ser vista como pontual e não como permanente.
Em conjunto, a combinação de deteções de phishing por múltiplos motores, categorização relacionada com phishing e um engodo documental temático de marca sugere que este website pode representar riscos potenciais para os visitantes. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado SSL válido da Let's Encrypt que, no momento desta análise, estava definido para expirar em 2026-11-08. Parece estar alojado num servidor web Apache no endereço IP 186.64.119.45, operado por ZAM LTDA em Curicó, Chile. O estado de DNSSEC não foi confirmado a partir dos dados disponíveis.
Do ponto de vista da infraestrutura, o domínio principal não foi registado recentemente, tendo uma antiguidade de cerca de 8 anos, mas isso não reduz materialmente a preocupação relativamente ao subdomínio específico, porque subdomínios comprometidos ou delegados podem ser abusados de forma independente. A utilização de uma estrutura longa e opaca de subdomínio/caminho e de uma página mínima baseada em formulário pode ser consistente com infraestrutura de phishing descartável.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?