58e52f.icefactory.cl
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de 58e52f.icefactory.cl
O domínio 58e52f.icefactory.cl parece ser um subdomínio alojado sob icefactory.cl, e não uma marca autónoma voltada para o consumidor nem um website empresarial independente. Com base na captura de ecrã, a página apresenta-se como um portal de acesso a documentos com temática de visualizador de PDF e pede aos visitantes que introduzam um endereço de email para continuar para um ficheiro supostamente protegido.
O padrão de nomenclatura do subdomínio e o caminho longo e aleatorizado mostrado na análise não se assemelham à estrutura típica de um website público. Em conjunto com o design da página, isto sugere que o URL pode fazer parte de uma implementação web temporária ou de estilo campanha, possivelmente destinada a recolher credenciais ou a encaminhar os utilizadores para um fluxo de início de sessão com temática documental, em vez de fornecer conteúdo informativo ou comercial normal.
Avaliação de segurança de 58e52f.icefactory.cl
Esta análise encontrou indicadores de risco substanciais no momento da avaliação. O domínio foi assinalado por 15 de 91 motores de segurança, com vários sistemas independentes a classificá-lo como phishing, fraude, malware ou de outra forma malicioso. A captura de ecrã também mostra um padrão comum de recolha de credenciais: uma página de acesso a PDF com aparência de marca que solicita um endereço de email antes de permitir que o visitante prossiga.
Sinais adicionais sustentam uma avaliação cautelosa. Uma análise de malware assinalou a página amostrada como suspeita, e o endereço IP do domínio consta numa blocklist de reputação de email, o que por si só é um sinal mais fraco, mas ainda assim digno de nota. Embora algumas bases de dados de ameaças importantes estivessem limpas no momento desta análise e o domínio principal tenha vários anos, a combinação de deteções de phishing por múltiplos motores, da apresentação enganosa de acesso a documentos e do contexto de baixa confiança sobrepõe-se a esses sinais mais limpos.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível por HTTPS com um certificado Let's Encrypt válido que, no momento da análise, estava definido para expirar em 2026-11-08. A disponibilidade de SSL/TLS ajuda a cifrar o tráfego em trânsito, mas por si só não indica legitimidade. O estado de DNSSEC foi indicado como desconhecido.
Os detalhes da infraestrutura apontam para alojamento no endereço IP 186.64.119.45 com ZAM LTDA em Curicó, Chile. O software do servidor web não foi identificado no resultado da análise. A utilização de um domínio principal antigo e de TLS válido pode ajudar a página a parecer mais credível, mas a estrutura suspeita do subdomínio e o conteúdo de estilo phishing são preocupações técnicas dignas de nota.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?