53cfaf.icefactory.cl
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de 53cfaf.icefactory.cl
Este subdomínio parece alojar uma página web de finalidade única, apresentada como um portal de acesso "Adobe Acrobat Reader" ou "documento PDF seguro". O conteúdo visível pede aos visitantes que introduzam um endereço de email antes de continuarem para visualizar um documento, o que sugere que a página se destina a imitar um fluxo de partilha de documentos ou de início de sessão para documentos, em vez de apresentar o conteúdo principal do domínio principal.
Com base na estrutura do domínio, 53cfaf.icefactory.cl parece ser um subdomínio de icefactory.cl e não um website de marca autónomo. A página não mostra navegação corporativa normal, informações sobre produtos nem detalhes do editor, e a estrutura do subdomínio e do caminho, com aspeto aleatório, pode indicar uma página temporária ou específica de campanha. Apenas com base na captura de ecrã e nos metadados, o operador não está claramente identificado.
Avaliação de segurança de 53cfaf.icefactory.cl
Vários sinais da análise indicam risco elevado no momento desta análise. O URL foi assinalado por 9 de 91 motores de segurança, com múltiplas deteções a descrever comportamento relacionado com phishing, e uma análise adicional de malware assinalou um ficheiro ou caminho analisado como suspeito. A apresentação da página também suscita preocupação porque parece imitar um pedido de documento seguro com marca Adobe e solicita um endereço de email antes de conceder acesso, um padrão habitualmente associado a páginas de recolha de credenciais.
Ao mesmo tempo, algumas verificações mais amplas de listas negras e bases de dados de ameaças não reportaram o domínio nas principais listas de conteúdo malicioso no momento desta análise, e o próprio domínio não foi registado recentemente. No entanto, a antiguidade do domínio principal não compensa de forma material o risco sugerido pelo conteúdo do subdomínio e pelas deteções de phishing em vários motores. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado válido Let's Encrypt definido para expirar em novembro de 2026. Parece estar alojado num servidor web Apache no endereço IP 186.64.119.45, operado por ZAM LTDA em Curicó, Chile. O estado de DNSSEC não foi confirmado a partir dos dados disponíveis.
Do ponto de vista do risco técnico, a utilização de HTTPS não deve ser tratada, por si só, como um sinal de confiança, uma vez que as páginas de phishing também utilizam habitualmente certificados válidos. O padrão de nomenclatura aleatória do subdomínio, o caminho assinalado como suspeito, a ausência de ligações externas e a estrutura mínima de página única podem ser consistentes com uma configuração de phishing descartável ou com uma implementação em subdiretório de um anfitrião comprometido.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?