7249b1.icefactory.cl
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de 7249b1.icefactory.cl
O domínio 7249b1.icefactory.cl parece ser um subdomínio alojado em icefactory.cl, e não um site de marca autónomo voltado para o consumidor. Com base no título da página e na captura de ecrã, apresenta-se como uma página de acesso "Adobe Acrobat - Secure PDF Document" e solicita aos visitantes que introduzam um endereço de email para continuar para um documento PDF.
O conteúdo visível sugere que a página foi concebida para imitar um fluxo de partilha de documentos ou de acesso seguro a ficheiros associado ao Adobe Acrobat Reader. Não há qualquer indicação clara na página de uma empresa, editora ou operador de serviço independente, e o subdomínio de aspeto aleatório e a estrutura do caminho do URL podem indicar uma página temporária ou específica de campanha, em vez de um portal documental corporativo normal.
Avaliação de segurança de 7249b1.icefactory.cl
Este website apresenta múltiplos indicadores de risco no momento desta análise. Foi assinalado por 15 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. A captura de ecrã também mostra uma página de acesso a documentos com marca que pede um endereço de email antes de permitir o acesso a um suposto PDF, o que é um padrão comummente associado à recolha de credenciais ou a iscos documentais enganosos.
Os resultados de listas negras e bases de dados de ameaças foram mistos. As principais bases de dados de conteúdo malicioso incluídas na análise estavam limpas no momento da verificação, mas o endereço IP do domínio estava listado numa blocklist de reputação de email, o que é um sinal mais fraco e não prova, por si só, atividade nociva no website. Ainda assim, o consenso mais amplo entre múltiplos motores e a aparente imitação, pela página, de acesso a documentos com marca Adobe aumentam materialmente a preocupação.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado SSL válido da Let's Encrypt que expira em novembro de 2026. Parece ser servido por Apache a partir do endereço IP 186.64.119.45 e alojado pela ZAM LTDA em Curicó, Chile. O próprio domínio é relativamente antigo, com uma data de criação em 2017, o que sugere que o risco pode estar associado a este subdomínio ou página específicos, e não apenas à antiguidade do domínio principal.
O estado de DNSSEC foi indicado como desconhecido. A análise também assinalou um caminho de ficheiro suspeito e uma estrutura de URL de aspeto aleatório, enquanto não foram observados links externos, domínios referenciados nem iframes na página capturada. Tecnicamente, a presença de TLS válido indica apenas transporte encriptado e não deve ser tomada como prova de legitimidade.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?