7e0d68.icefactory.cl
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de 7e0d68.icefactory.cl
O domínio 7e0d68.icefactory.cl parece ser um subdomínio alojado em icefactory.cl, e não um website de marca autónomo. Com base na captura de ecrã, apresenta uma página com o estilo de um portal de acesso a documentos "Adobe Acrobat Reader" que pede aos visitantes que introduzam um endereço de email para continuar para um PDF supostamente protegido. Este tipo de página é frequentemente utilizado para imitar fluxos de partilha de documentos ou de acesso seguro a ficheiros.
O padrão de nomenclatura do subdomínio tem um aspeto aleatório e não parece corresponder a uma empresa, produto ou serviço público reconhecível. Embora uma fonte de classificação web tenha rotulado o conteúdo mais amplo como relacionado com tecnologia, várias outras fontes de classificação associaram-no a temas de phishing ou fraude. Com base no conteúdo da página disponível, este subdomínio não parece funcionar como um website corporativo, informativo ou de comércio eletrónico normal.
Avaliação de segurança de 7e0d68.icefactory.cl
Vários sinais de segurança indicam um risco elevado no momento desta análise. O domínio foi assinalado por 14 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como relacionado com phishing ou fraude. A captura de ecrã também mostra um pedido de início de sessão com tema documental que solicita um endereço de email antes de permitir o acesso a um PDF, o que é um padrão frequentemente associado a páginas de recolha de credenciais que imitam serviços de documentos fidedignos.
Dados adicionais da análise mostraram um ficheiro suspeito assinalado durante uma análise de malware, embora esse resultado tenha sido heurístico e não associado a uma família de malware identificada. O endereço IP do domínio também consta numa blocklist de reputação de email, o que é um sinal mais fraco do que deteções diretas de phishing, mas que ainda assim acrescenta alguma cautela. Ao mesmo tempo, algumas bases de dados de ameaças importantes estavam limpas no momento desta análise, pelo que a evidência não é uniformemente negativa.
Em conjunto, a combinação de deteções de phishing por múltiplos motores, categorização relacionada com fraude e a página de acesso a PDF com aspeto enganador sugere que este website pode representar riscos potenciais para os visitantes. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt com data de expiração de 2026-11-08, o que significa que o tráfego para a página pode ser encriptado em trânsito. No entanto, um certificado válido apenas confirma conectividade encriptada e não indica, por si só, legitimidade. O estado de DNSSEC foi indicado como desconhecido.
O subdomínio resolve para o endereço IP 186.64.119.45 e parece estar alojado pela ZAM LTDA em Curicó, Chile. O próprio domínio é relativamente antigo, tendo sido criado em 2017, mas a atividade suspeita parece estar a ocorrer num subdomínio com um identificador de aspeto aleatório, o que por vezes pode indicar abuso temporário ou baseado em campanhas numa infraestrutura de resto estabelecida.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?