6b1c15.icefactory.cl
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de 6b1c15.icefactory.cl
O domínio 6b1c15.icefactory.cl parece ser um subdomínio alojado em icefactory.cl, e não um website autónomo com marca própria. Com base no título da página e na captura de ecrã, apresenta-se como uma página de acesso a "Adobe Acrobat Reader" ou "Secure PDF Document" que solicita aos visitantes a introdução de um endereço de email antes de continuar. O padrão de nomenclatura do subdomínio tem um aspeto aleatório, o que não é típico de um portal empresarial ou de documentos voltado para o público.
O conteúdo visível sugere que a página pode ter sido concebida para imitar um fluxo de partilha de documentos ou de acesso a PDF. Embora uma fonte de classificação web tenha rotulado a área de conteúdo mais ampla como tecnologia, várias outras fontes de classificação associaram este URL a atividade de phishing ou fraude. Não é visível, a partir dos dados de análise fornecidos, qualquer identidade clara do operador, branding empresarial ligado ao domínio de alojamento, ou contexto de serviço legítimo.
Avaliação de segurança de 6b1c15.icefactory.cl
Este URL foi assinalado por 17 de 91 motores de segurança no momento desta análise, com muitas deteções a descrever phishing, fraude ou atividade maliciosa. A captura de ecrã também mostra um pedido de estilo credencial a solicitar um endereço de email para aceder a um documento PDF supostamente seguro, ao mesmo tempo que utiliza branding temático da Adobe, o que é um padrão habitualmente associado a páginas de phishing que tentam recolher dados de início de sessão ou informações de contacto.
Sinais adicionais sustentam uma avaliação cautelosa. Uma análise de malware marcou a página como suspeita e identificou um caminho assinalado, e o endereço IP do domínio consta numa blocklist de reputação de email. Ao mesmo tempo, algumas bases de dados de ameaças importantes estavam limpas no momento desta análise, o que pode acontecer com páginas de phishing mais recentes ou direcionadas de forma restrita, ou com infraestruturas que apresentam sinais de reputação mistos.
Em conjunto, a combinação de deteções de phishing por múltiplos motores, a apresentação de acesso a documentos com aspeto enganador, e a ausência de uma identidade legítima clara do site sugere risco elevado. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt com data de expiração de 2026-11-08, e é servido através de um servidor web Apache alojado pela ZAM LTDA em Curicó, Chile. Um certificado válido indica transporte encriptado, mas não confirma por si só a legitimidade, uma vez que páginas de phishing também utilizam frequentemente HTTPS.
O domínio analisado é um subdomínio num domínio principal com 6 anos, o que pode indicar alojamento delegado legítimo ou possível abuso de infraestrutura existente. O estado de DNSSEC não estava disponível nos dados fornecidos, e os detalhes de registrar, nameserver e protocolo eram limitados. Uma preocupação menor de infraestrutura é que o IP do servidor apareceu numa blocklist de reputação de email no momento desta análise, embora esse sinal, por si só, seja mais fraco do que as deteções de phishing e os indicadores do conteúdo da página.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?