70f263.icefactory.cl
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de 70f263.icefactory.cl
70f263.icefactory.cl parece ser um subdomínio alojado sob icefactory.cl, e não um domínio de marca autónomo voltado para o consumidor. Com base no título da página observado e na captura de ecrã, a página apresenta-se como um portal de "Adobe Acrobat Reader" ou de "acesso seguro a documentos PDF" e solicita aos visitantes que introduzam um endereço de email antes de prosseguir para um documento. Este tipo de estrutura é normalmente utilizado para páginas de partilha de documentos ou de acesso condicionado a ficheiros, embora também possa ser utilizado para imitar software ou marcas de documentos de confiança.
O domínio mais amplo está registado há vários anos e está alojado no Chile, mas o padrão de nomenclatura do subdomínio específico tem um aspeto aleatório e não parece corresponder a um serviço de marca típico nem a um portal de documentos normal. Os dados de classificação disponíveis associam a página a conteúdo relacionado com tecnologia numa fonte, enquanto várias outras fontes de classificação a rotulam como phishing ou relacionada com fraude no momento desta análise. Com base no conteúdo visível, o operador não está claramente identificado na página.
Avaliação de segurança de 70f263.icefactory.cl
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O URL foi assinalado por 14 de 91 motores de segurança, com muitas dessas deteções a descreverem comportamento de phishing ou relacionado com fraude. Além disso, a captura de ecrã mostra uma página que imita uma experiência de acesso a documentos Adobe e solicita um endereço de email antes de permitir o acesso a um suposto PDF, o que é um padrão frequentemente associado à recolha de credenciais. A estrutura do subdomínio com aspeto aleatório e a ausência de identificação organizacional clara aumentam ainda mais a preocupação.
Os dados de blacklist e reputação eram mistos, em vez de uniformemente limpos. As principais bases de dados de malware de conteúdo e phishing incluídas na análise não reportaram uma listagem no momento da revisão, mas o endereço IP do domínio estava listado numa blocklist de reputação de email, o que pode indicar problemas de reputação mais amplos, embora esse sinal por si só seja mais fraco do que deteções diretas de phishing. Uma análise de malware também assinalou um caminho analisado como suspeito, embora sem nomear uma família de malware específica.
Em conjunto, o consenso de phishing entre múltiplos motores e o pedido de documento em estilo de personificação da página são indicadores mais fortes do que os resultados limpos de algumas fontes de blacklist. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado válido da Let's Encrypt que, no momento desta análise, estava definido para expirar em 2026-11-08. Está alojado no endereço IP 186.64.119.45 em Curicó, Chile, utiliza um servidor web Apache e parece ser fornecido através de ZAM LTDA. O domínio existe desde 2017, o que sugere que o domínio principal não foi registado recentemente, embora isso por si só não reduza o risco de um subdomínio suspeito.
O estado de DNSSEC foi reportado como desconhecido, e a análise não forneceu detalhes de reforço do protocolo para além da validade do certificado. Do ponto de vista da segurança, a principal preocupação não é a configuração de TLS, mas sim o comportamento ao nível da aplicação: uma página de acesso a documentos com marca num subdomínio de aspeto aleatório, combinada com deteções de phishing por múltiplos motores de segurança e um caminho de ficheiro analisado suspeito.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?