7142de.icefactory.cl
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de 7142de.icefactory.cl
O domínio 7142de.icefactory.cl parece ser um subdomínio alojado em icefactory.cl, utilizando um nome de host com aspeto aleatório em vez de um nome público associado à marca. Com base no título da página e na captura de ecrã, apresenta-se como uma página de acesso a documentos "Adobe Acrobat Reader" e solicita aos visitantes que introduzam um endereço de email para continuar para um PDF. Este tipo de estrutura é normalmente utilizado para páginas de entrega de documentos com acesso condicionado, mas também pode ser usado para imitar fluxos de partilha de documentos de confiança.
Avaliação de segurança de 7142de.icefactory.cl
Vários sinais de análise indicam risco elevado no momento desta análise. O domínio foi assinalado por 18 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing, fraude ou atividade relacionada com malware. A captura de ecrã também mostra um pedido de início de sessão com tema documental, estilizado em torno da marca Adobe Acrobat, pedindo um endereço de email antes de permitir o acesso a um suposto documento PDF seguro. Essa combinação pode ser compatível com comportamento de recolha de credenciais ou com um engodo documental enganador.
Os dados de blacklist e de reputação eram mistos, em vez de totalmente limpos. Embora as principais verificações de blacklist de conteúdo malicioso aqui apresentadas não tenham detetado uma ameaça no momento desta análise, o endereço IP do domínio está listado numa blocklist de reputação de email, o que pode ser um sinal secundário de cautela. Além disso, a análise de malware reportou um caminho de URL assinalado como suspeito, embora essa conclusão pareça ser heurística e não associada a uma família de malware identificada.
Em conjunto, o consenso multi-motor de phishing, a página de acesso a documentos em estilo de imitação e a pontuação de confiança muito baixa sugerem que este website pode representar riscos potenciais para os visitantes no momento desta análise. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado SSL válido da Let's Encrypt com expiração em 2026-11-08. Parece ser servido por Apache a partir do endereço IP 186.64.119.45, alojado pela ZAM LTDA em Curicó, Chile. O próprio domínio é relativamente antigo, com uma data de criação em 2017, mas o host analisado é um subdomínio, que pode ter sido criado ou reaproveitado mais recentemente do que o domínio principal.
O estado de DNSSEC não estava disponível nos dados da análise, e o registrador não foi identificado. Não foram observados links externos nem iframes na análise fornecida, o que limita a visibilidade sobre a entrega de payloads a jusante, mas o caminho de URL suspeito e a apresentação da página orientada para phishing continuam a ser preocupações dignas de nota.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?