7c82c9.icefactory.cl
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de 7c82c9.icefactory.cl
Este subdomínio, 7c82c9.icefactory.cl, parece alojar uma página web de finalidade única, em vez de um website público completo. Com base no título da página e na captura de ecrã, apresenta-se como uma página de acesso a documentos "Adobe Acrobat Reader" e solicita aos visitantes que introduzam um endereço de email para continuar para um PDF. O padrão de nomenclatura do subdomínio e do caminho do URL parece gerado por máquina, o que pode indicar uma página temporária de campanha ou um recurso alojado sob o domínio mais amplo icefactory.cl.
O domínio principal utiliza a extensão de código de país .cl do Chile e parece estar alojado no Chile. No entanto, o conteúdo visível não se assemelha a um site corporativo, informativo ou orientado para consumidores normal de um negócio de "ice factory". Em vez disso, a página está estritamente focada em recolher um endereço de email sob o pretexto de acesso seguro a documentos, o que é um padrão comummente associado a páginas de recolha de credenciais ou de entrega enganosa de documentos.
Avaliação de segurança de 7c82c9.icefactory.cl
Múltiplos sinais de segurança independentes indicam risco elevado no momento desta análise. O domínio foi assinalado por 15 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, a captura de ecrã mostra uma página estilizada como um pedido de acesso a documento Adobe que solicita um endereço de email antes de permitir o acesso a um suposto PDF, o que pode ser consistente com um engodo de recolha de credenciais em vez de um portal legítimo de documentos.
A análise de malware também reportou uma deteção suspeita no caminho da página analisada, embora esse resultado pareça ser heurístico e não estar associado a uma família de malware identificada. Separadamente, o endereço IP do domínio consta numa blocklist de reputação de email; este é um sinal mais fraco do que deteções diretas de phishing, mas ainda assim acrescenta alguma cautela. Embora algumas bases de dados de ameaças importantes estivessem limpas no momento desta análise e o próprio domínio principal tenha vários anos, a combinação de deteções de phishing por múltiplos motores, categorização relacionada com fraude e o pedido de PDF com aspeto enganador em estilo de início de sessão aumenta materialmente a preocupação.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível por HTTPS com um certificado Let's Encrypt válido que, no momento da análise, estava definido para expirar em 2026-11-08. Parece ser servido por um servidor web Apache a partir do endereço IP 186.64.119.45, alojado pela ZAM LTDA em Curicó, Chile. O estado de DNSSEC não foi confirmado nos dados fornecidos, e o domínio utiliza nameservers sob pymedns.net.
De uma perspetiva de risco técnico, a presença de TLS válido indica apenas transporte encriptado e não deve ser tomada como prova de legitimidade. O conteúdo suspeito estava alojado num subcaminho longo com aspeto aleatório sob um subdomínio com aspeto aleatório, o que pode ser consistente com infraestrutura de phishing descartável ou com um ambiente de alojamento comprometido.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?