81cc79.icefactory.cl
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de 81cc79.icefactory.cl
Este domínio parece ser um subdomínio alojado em icefactory.cl, e não um website autónomo com marca própria. Com base no título da página e na captura de ecrã, apresenta-se como uma página de acesso a documentos "Adobe Acrobat" ou "Adobe Acrobat Reader" e solicita aos visitantes que introduzam um endereço de email para continuar para um documento PDF supostamente seguro. O padrão de nomenclatura do subdomínio, combinado com o tema genérico de acesso a documentos, sugere que poderá fazer parte de uma implementação web temporária ou de estilo campanha, em vez de uma página empresarial pública normal.
O domínio principal está registado há vários anos no Chile, e o site está alojado em infraestrutura associada a um fornecedor chileno. No entanto, o conteúdo visível não parece corresponder a uma página inicial corporativa típica nem a um portal de documentos operado por um domínio reconhecido como pertencente à Adobe. Em vez disso, a página parece concebida para imitar um fluxo de partilha de documentos ou de início de sessão, o que é habitualmente associado a campanhas de recolha de credenciais quando utilizado em domínios não relacionados.
Avaliação de segurança de 81cc79.icefactory.cl
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 10 de 91 motores de segurança, tendo vários deles classificado-o como phishing, fraude, malware ou de outra forma suspeito. Além disso, múltiplos fornecedores de classificação web categorizaram o site como malicioso ou relacionado com phishing. A captura de ecrã também mostra um formulário de estilo login com a marca de um visualizador de documentos Adobe a pedir um endereço de email, apesar de o domínio não ser um domínio oficial da Adobe, o que pode indicar uma tentativa de imitar um serviço de confiança.
A análise de malware também reportou um resultado suspeito num caminho analisado. Embora as principais blocklists de conteúdo malicioso incluídas na análise estivessem, de resto, limpas no momento verificado, o endereço IP do domínio constava de uma blocklist de reputação de email, o que é um sinal mais fraco, mas ainda assim digno de nota. O próprio domínio não foi registado recentemente, o que reduz ligeiramente a probabilidade de uma configuração descartável, mas a combinação de deteções de phishing por múltiplos motores, conteúdo de página com aspeto enganador e um pedido de introdução de credenciais num subdomínio não relacionado aumenta materialmente a preocupação.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes, particularmente se estiver a solicitar dados de login ou credenciais de email.
Descrição técnica
O site estava acessível através de HTTPS com um certificado Let's Encrypt válido, com expiração em novembro de 2026. Parece ser servido por um servidor web Apache a partir do endereço IP 186.64.119.45 e alojado pela ZAM LTDA em Curicó, Chile. O domínio principal tem uma antiguidade de cerca de oito anos, e os seus nameservers apontam para infraestrutura pymedns.net. O estado de DNSSEC não foi confirmado nos dados fornecidos.
Do ponto de vista da segurança, a presença de TLS indica apenas transporte cifrado e não deve ser tratada como prova de legitimidade. A preocupação mais relevante é que um subdomínio longo com aspeto aleatório está a servir uma página de acesso a documentos com marca que solicita introdução de dados pelo utilizador, o que pode ser compatível com infraestrutura de phishing. Um caminho de ficheiro analisado também foi assinalado como suspeito, aumentando o nível geral de cautela.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?