848297.icefactory.cl
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de 848297.icefactory.cl
848297.icefactory.cl parece ser um subdomínio alojado sob o domínio chileno icefactory.cl, e não um website autónomo com marca própria. Com base no título da página e na captura de ecrã, apresenta-se como uma página de acesso a "Adobe Acrobat" ou a "documento PDF seguro" e solicita aos visitantes que introduzam um endereço de email antes de continuar. O padrão de nomenclatura numérica do subdomínio e a ausência de branding organizacional visível sugerem que poderá tratar-se de uma página temporária ou específica de campanha, e não de um site empresarial público normal.
O conteúdo visível não parece descrever um verdadeiro serviço próprio de partilha de documentos. Em vez disso, parece concebido para imitar um fluxo de acesso a documentos associado a uma marca de PDF bem conhecida. Esse tipo de apresentação é habitualmente utilizado em campanhas de recolha de credenciais, nas quais um visitante é incentivado a submeter um endereço de email ou dados de início de sessão sob o pretexto de abrir um ficheiro partilhado.
Avaliação de segurança de 848297.icefactory.cl
Este domínio apresenta múltiplos indicadores de risco no momento desta análise. Foi assinalado por 16 de 91 motores de segurança, tendo muitas dessas deteções classificado-o como phishing ou relacionado com fraude. Além disso, a captura de ecrã mostra uma página de "acesso seguro a documento PDF" em estilo de login, usando formulações temáticas da Adobe, o que pode ter como objetivo criar confiança e incentivar os utilizadores a submeter um endereço de email. Essa apresentação é consistente com padrões de phishing, especialmente quando o site está alojado num subdomínio não relacionado, em vez de numa plataforma oficial de documentos.
Os dados de blacklist e reputação eram mistos, em vez de totalmente limpos. As principais bases de dados de conteúdo malicioso na análise fornecida não reportaram qualquer listagem no momento desta verificação, mas o endereço IP do domínio estava listado numa blocklist de reputação de email, o que é um sinal secundário mais fraco e não prova, por si só, conteúdo nocivo no website. Ainda assim, o consenso mais amplo entre múltiplos motores e o design da página são preocupações mais significativas aqui do que a listagem baseada em DNS.
O domínio tem vários anos e utiliza HTTPS válido, mas a antiguidade e a encriptação não compensam os indicadores de phishing visíveis nos resultados da análise e no conteúdo da página. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível por HTTPS com um certificado Let's Encrypt válido, definido para expirar em 2026-11-08. Parece ser servido por Apache a partir do endereço IP 186.64.119.45, alojado pela ZAM LTDA em Curicó, Chile. O domínio analisado é um subdomínio, o que por vezes pode indicar alojamento delegado ou específico de campanha, em vez de uma propriedade web corporativa principal.
O estado de DNSSEC não estava disponível nos dados fornecidos, e os detalhes do registrar, nameserver e protocolo também eram limitados. Uma análise de malware assinalou um caminho analisado como suspeito, embora não tenha sido fornecido qualquer nome específico de família de malware. Do ponto de vista do risco técnico, a preocupação mais notável não é a configuração de TLS, mas sim o aparente uso de um engodo de acesso a documentos com marca num subdomínio não oficial.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?