7b4b6e.icefactory.cl
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de 7b4b6e.icefactory.cl
Este subdomínio, 7b4b6e.icefactory.cl, parece alojar uma página web de finalidade única, em vez de um website público completo. Com base no título da página e na captura de ecrã, apresenta-se como uma página de acesso a "Adobe Acrobat Reader" ou "Secure PDF Document" e solicita aos visitantes que introduzam um endereço de email antes de continuar. O domínio principal utiliza a extensão de código de país .cl do Chile, mas o conteúdo visível não parece representar uma página inicial corporativa normal nem um portal de partilha de documentos.
O padrão de nomenclatura do subdomínio tem um aspeto aleatório, e o design da página parece destinado a imitar um fluxo de acesso a documentos associado a uma marca de software bem conhecida. Essa combinação é frequentemente observada em páginas temporárias de campanha utilizadas para capturar credenciais ou outros dados introduzidos pelo utilizador. Com base nas categorias disponíveis e na apresentação da página, esta página parece estar associada a atividade de temática phishing, em vez de um serviço legítimo de documentos.
Avaliação de segurança de 7b4b6e.icefactory.cl
Múltiplos sinais independentes indicam risco elevado no momento desta análise. O domínio foi assinalado por 16 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing, fraude ou malicioso. Além disso, a captura de ecrã mostra uma página de acesso a documentos com marca que pede um endereço de email antes de permitir o acesso a um suposto PDF, o que é um padrão comum de engenharia social utilizado para recolher dados de início de sessão ou outras informações sensíveis.
A análise de malware também reportou uma deteção suspeita num caminho analisado, embora esse resultado pareça ser heurístico e não estar associado a uma família de malware identificada. Separadamente, o endereço IP do domínio consta de uma blocklist de reputação de email, o que pode indicar problemas de reputação mais amplos, mas é um sinal mais fraco do que as classificações de phishing e o conteúdo da página. Embora algumas bases de dados de ameaças importantes estivessem limpas no momento desta análise, o consenso de deteção por múltiplos motores e o padrão visível de recolha de credenciais prevalecem sobre esses sinais mais limpos.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado Let's Encrypt válido que, no momento desta análise, estava definido para expirar em 2026-11-08. Parece ser servido por um servidor web Apache no endereço IP 186.64.119.45, alojado pela ZAM LTDA em Curicó, Chile. O estado de DNSSEC não foi confirmado a partir dos dados disponíveis.
Do ponto de vista da infraestrutura, a utilização de TLS é positiva, mas não indica por si só legitimidade. O subdomínio de aspeto aleatório, a ausência de classificação, o fluxo suspeito de página única e as deteções relacionadas com phishing sugerem que o subdomínio pode ter sido criado para uma campanha estreitamente direcionada ou para abuso temporário numa infraestrutura de alojamento, de resto, comum.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?