7bbdd5.icefactory.cl
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de 7bbdd5.icefactory.cl
Este domínio parece ser um subdomínio alojado em icefactory.cl, e não um website autónomo com marca própria. Com base no título da página e na captura de ecrã, apresenta-se como uma página de "Adobe Acrobat Reader" ou de "acesso seguro a documento PDF" que pede aos visitantes para introduzirem um endereço de email antes de continuar. O padrão de nomenclatura do subdomínio tem um aspeto aleatório, o que não é típico de um site empresarial ou de conteúdos voltado para o público.
A página não parece fornecer conteúdo normal de website corporativo, informativo ou de consumo. Em vez disso, parece estar focada num único formulário de acesso associado a um suposto documento PDF partilhado. Não são visíveis, a partir dos dados da análise, uma identidade clara do operador, detalhes da empresa ou um contexto de serviço legítimo, pelo que a entidade que efetivamente controla este subdomínio não é evidente com base na informação disponível.
Avaliação de segurança de 7bbdd5.icefactory.cl
Este website apresenta vários indicadores de risco no momento desta análise. Foi assinalado por 13 de 91 motores de segurança, com múltiplas deteções a descrever phishing ou comportamento malicioso. A captura de ecrã também mostra um pedido de início de sessão com tema documental, estilizado em torno da marca Adobe Acrobat Reader e solicitando um endereço de email para aceder a um suposto PDF seguro, o que é um padrão comummente associado a páginas de recolha de credenciais.
Os resultados de blacklist e de bases de dados de ameaças foram mistos. As principais bases de dados de conteúdo malicioso nos dados de análise fornecidos não listavam o domínio no momento da revisão, mas o endereço IP do domínio estava listado numa blocklist de reputação de email, o que é um sinal mais fraco e não prova, por si só, conteúdo nocivo no website. Uma análise de malware separada também assinalou um caminho analisado como suspeito, embora essa conclusão fosse genérica e não estivesse associada a uma família de malware identificada.
O próprio domínio tem vários anos, o que por vezes pode indicar uma infraestrutura estabelecida, mas a idade, por si só, não compensa a combinação de deteções de phishing por múltiplos motores e da página de acesso a documentos com aspeto enganador. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado válido da Let's Encrypt que, no momento desta análise, estava definido para expirar em 2026-11-08. Parece estar alojado num servidor web Apache no endereço IP 186.64.119.45, com o alojamento atribuído à ZAM LTDA em Curicó, Chile. O domínio utiliza nameservers sob pymedns.net, enquanto o estado de DNSSEC não foi confirmado nos dados fornecidos.
Do ponto de vista da segurança, a presença de TLS indica apenas transporte encriptado e não deve ser tratada como prova de legitimidade. A utilização de um subdomínio com aspeto aleatório, o caminho suspeito assinalado e o conteúdo da página em estilo de phishing são preocupações mais relevantes do que o próprio certificado. Não foram observados links externos nem iframes nos resultados da análise fornecidos.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?