7af1c9.icefactory.cl
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de 7af1c9.icefactory.cl
O domínio 7af1c9.icefactory.cl parece ser um subdomínio alojado sob icefactory.cl, um domínio chileno. Com base no título da página e na captura de ecrã, este subdomínio específico apresenta-se como uma página de acesso "Adobe Acrobat - Secure PDF Document" que pede aos visitantes que introduzam um endereço de email antes de continuar para um documento.
Isto não parece ser uma página inicial corporativa normal nem um site de conteúdos voltado para o público. Em vez disso, parece ser uma página de destino de finalidade única concebida para imitar um fluxo de partilha de documentos ou de acesso seguro a PDF. A estrutura do domínio principal sugere que poderá estar alojado em infraestrutura associada a outra organização, mas o próprio subdomínio analisado parece estar focado em acesso a documentos em estilo de credenciais, em vez de um serviço empresarial mais amplo.
Avaliação de segurança de 7af1c9.icefactory.cl
Múltiplas fontes de análise classificam este URL como relacionado com phishing, e 15 em 91 motores de segurança assinalaram-no no momento desta análise. Além disso, a captura de ecrã mostra uma página com tema documental identificada com a marca Adobe Acrobat Reader que solicita um endereço de email para aceder a um PDF supostamente protegido. Esse padrão é comummente associado a campanhas de recolha de credenciais, especialmente quando apresentado num subdomínio não relacionado em vez de numa plataforma oficial de documentos.
A análise de malware também reportou uma página assinalada com um veredito genérico de suspeita, embora não tenha sido indicada nenhuma família de malware específica. Ao mesmo tempo, várias bases de dados de ameaças importantes estavam limpas no momento desta análise, o que pode acontecer quando páginas de phishing são recentemente implementadas, têm curta duração ou são reportadas de forma inconsistente entre sistemas. Ainda assim, a combinação de deteções de phishing por múltiplos motores, uma pontuação de confiança muito baixa e o pedido de documento em estilo de imitação da página aumenta materialmente a preocupação.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível por HTTPS com um certificado Let's Encrypt válido que estava definido para expirar em novembro de 2026. Parece estar alojado num servidor web Apache no endereço IP 186.64.119.45, com o alojamento atribuído à ZAM LTDA em Curicó, Chile. O próprio domínio é relativamente antigo, tendo sido criado em 2017, enquanto o estado de DNSSEC não estava disponível nos dados da análise.
De uma perspetiva de risco técnico, a presença de SSL/TLS válido não deve ser tratada como prova de legitimidade, uma vez que páginas de phishing também usam HTTPS com frequência. A utilização de um rótulo de subdomínio longo e invulgar e de um caminho suspeito assinalado pela análise de malware pode indicar infraestrutura descartável ou específica de campanha, em vez de um serviço público estável.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?