4f94f8.icefactory.cl
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de 4f94f8.icefactory.cl
Este domínio é um subdomínio de icefactory.cl e, com base no título da página e na captura de ecrã, parece apresentar-se como um portal de acesso a documentos com o tema de um visualizador de PDF seguro. A página visível pede aos visitantes que introduzam um endereço de email para continuar para um documento PDF supostamente protegido, usando branding e formulações associadas a fluxos de partilha de documentos.
O próprio hostname é um subdomínio de aspeto aleatório, em vez de um endereço de serviço com marca, e a página não parece identificar um operador ou organização claros responsáveis pelo conteúdo. Com base nas categorias disponíveis e na captura de ecrã, isto não parece ser uma homepage corporativa normal nem um website empresarial público; em vez disso, parece ser uma landing page estreitamente direcionada que pode destinar-se a recolher credenciais de utilizador ou outras informações submetidas.
Avaliação de segurança de 4f94f8.icefactory.cl
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 16 de 91 motores de segurança, e múltiplos fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, a captura de ecrã mostra uma página estilizada como um ecrã de acesso a documentos Adobe Acrobat que solicita um endereço de email antes de permitir o acesso a um suposto PDF, um padrão comummente associado a campanhas de recolha de credenciais.
A análise de malware também reportou um resultado suspeito numa página analisada, embora esse resultado, por si só, tivesse menor grau de confiança sem corroboração. Neste caso, porém, é acompanhado por deteções amplas relacionadas com phishing por parte de múltiplos motores de segurança. Embora as principais bases de dados de ameaças de conteúdo malicioso listadas na análise estivessem, de resto, limpas, o endereço IP do domínio constava de uma blocklist de reputação de email, o que acrescenta uma cautela de apoio menor, em vez de servir por si só como prova principal.
O domínio tem vários anos e usa HTTPS válido, mas esses fatores não superam o design da página ao estilo de phishing nem o consenso de deteção por múltiplos motores observado aqui. Com base nestes resultados, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível por HTTPS com um certificado Let's Encrypt válido que, no momento desta análise, estava definido para expirar em 2026-11-08. Está alojado no endereço IP 186.64.119.45 em Curicó, Chile, alegadamente através da ZAM LTDA, e o servidor web identificou-se como Apache. O estado de DNSSEC não foi confirmado nos dados fornecidos, e o domínio usa nameservers sob pymedns.net.
Do ponto de vista do risco técnico, a presença de TLS indica apenas transporte cifrado e não deve ser tomada como prova de legitimidade. A utilização de um subdomínio longo e de aspeto aleatório e de uma estrutura de path suspeita pode ser consistente com infraestrutura de phishing descartável ou com um ambiente de alojamento comprometido, embora isso não possa ser confirmado apenas com os dados da análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?