614b44.icefactory.cl
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de 614b44.icefactory.cl
Este subdomínio parece alojar uma página web de finalidade única apresentada como um ecrã de acesso a "Adobe Acrobat - Secure PDF Document". Com base no título da página, na captura de ecrã e na estrutura mínima observada, o site não parece funcionar como um website corporativo, de media ou de consumo normal; em vez disso, parece concebido para levar os visitantes a introduzir um endereço de email antes de prosseguirem para um suposto documento PDF.
O domínio é um subdomínio de icefactory.cl, alojado no Chile, e o conteúdo visível sugere que poderá fazer parte de uma campanha temporária ou compartimentada, em vez de um serviço de marca de longa duração. A utilização de formulação temática da Adobe num domínio não pertencente à Adobe, combinada com a ausência de conteúdo mais amplo no site, pode indicar uma tentativa de imitar um fluxo de partilha de documentos ou de início de sessão para documentos.
Avaliação de segurança de 614b44.icefactory.cl
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 14 de 91 motores de segurança, com vários a classificá-lo como phishing, fraude, relacionado com malware ou de outra forma malicioso. Além disso, a página visível assemelha-se fortemente a um engodo de recolha de credenciais: apresenta um formulário de acesso a documentos com temática Adobe Acrobat Reader num domínio não relacionado e pede um endereço de email antes de permitir o acesso a um suposto PDF seguro.
Os dados de blacklist e reputação eram mistos, em vez de totalmente limpos. As principais bases de dados de ameaças centradas em conteúdo incluídas na análise fornecida não reportaram listagens no momento da revisão, mas o endereço IP do domínio estava listado numa blocklist de reputação de email, o que por si só é um sinal mais fraco. Ainda assim, esse sinal mais fraco é aqui superado pelo consenso multiengine de phishing e pelo design da página em estilo de personificação. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado Let's Encrypt válido que, no momento desta análise, estava definido para expirar em 2026-11-08. Está alojado no endereço IP 186.64.119.45, parece executar num servidor web Apache e está associado ao fornecedor de alojamento ZAM LTDA em Curicó, Chile. O estado de DNSSEC não estava disponível nos dados fornecidos.
Do ponto de vista do risco técnico, a presença de SSL/TLS válido não deve ser tratada, por si só, como um indicador de confiança, uma vez que as páginas de phishing também utilizam frequentemente certificados legítimos. O caminho analisado incluía um URL longo com aspeto aleatorizado e uma página foi assinalada como suspeita por uma análise de malware, o que pode ser consistente com infraestrutura de phishing descartável ou páginas de destino específicas de campanha.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?