68a262.icefactory.cl
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de 68a262.icefactory.cl
O domínio 68a262.icefactory.cl parece ser um subdomínio alojado sob icefactory.cl, e não um site de marca autónomo voltado para o consumidor. Com base no título da página e na captura de ecrã, apresenta-se como uma página de acesso a "Adobe Acrobat" ou a um "documento PDF seguro" e solicita aos visitantes que introduzam um endereço de email antes de continuar. Este tipo de estrutura é frequentemente utilizado para imitar portais de partilha de documentos ou de acesso a ficheiros.
Os dados disponíveis não identificam um operador legítimo claro para este subdomínio específico, e o próprio hostname parece gerado por máquina, em vez de ser de marca ou descritivo. Embora o domínio mais amplo esteja registado há vários anos, esta página em particular parece funcionar como uma página de destino para captura de credenciais ou isco documental, em vez de um website normal de tecnologia ou empresarial.
Avaliação de segurança de 68a262.icefactory.cl
Vários sinais de análise indicam risco elevado no momento desta análise. O URL foi assinalado por 12 de 91 motores de segurança, tendo vários deles classificado-o como phishing, fraude, malware ou de outro modo suspeito. A captura de ecrã também mostra um pedido de início de sessão com tema documental, usando a marca Adobe Acrobat e solicitando um endereço de email para aceder a um suposto PDF seguro, o que é um padrão frequentemente associado a páginas de recolha de credenciais.
Os dados de blacklist e de reputação eram mistos, em vez de totalmente limpos. As principais bases de dados de conteúdo malicioso aqui listadas não detetaram o domínio no momento desta análise, mas o endereço IP do domínio constava numa blocklist de reputação de email, o que é um sinal mais fraco e não prova, por si só, atividade nociva no website. Ainda assim, a combinação de deteções de phishing por vários motores, uma pontuação de confiança muito baixa e o formulário de acesso a documentos em estilo de personificação da página aumenta materialmente a preocupação.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível por HTTPS com um certificado Let's Encrypt válido, definido para expirar em 2026-11-08. Parece ser servido por Apache a partir do endereço IP 186.64.119.45 e alojado pela ZAM LTDA em Curicó, Chile. O estado de DNSSEC não estava disponível nos dados da análise, e o domínio utiliza ns1.pymedns.net, ns2.pymedns.net e ns3.pymedns.net como nameservers.
Numa perspetiva de risco técnico, a presença de TLS válido não deve ser tratada como prova de legitimidade, uma vez que páginas de phishing também utilizam HTTPS com frequência. O conteúdo analisado incluía um caminho assinalado como suspeito, e a utilização de um subdomínio longo, com aspeto aleatório, e de um caminho de URL pode ser consistente com infraestrutura de campanha descartável.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?