84f7a2.icefactory.cl
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de 84f7a2.icefactory.cl
O domínio 84f7a2.icefactory.cl parece ser um subdomínio alojado sob o domínio chileno icefactory.cl, e não um website de marca autónomo. Com base no título da página e na captura de ecrã, a página apresenta-se como um portal de "Adobe Acrobat Reader" ou de "acesso seguro a documento PDF" e solicita aos visitantes que introduzam um endereço de email antes de prosseguir para um documento. Este tipo de página é normalmente utilizado para imitar fluxos de partilha de documentos ou de visualização segura de ficheiros.
Os dados disponíveis não indicam que esta seja uma propriedade oficial da Adobe, e a estrutura do subdomínio com aspeto aleatório sugere que poderá tratar-se de uma página temporária ou específica de campanha, em vez de um website normal orientado para o público empresarial. O conteúdo apresentado é mínimo e está centrado numa interação de estilo credencial, em vez de fornecer informações gerais sobre um serviço, organização ou plataforma legítima de documentos.
Avaliação de segurança de 84f7a2.icefactory.cl
Múltiplos sinais de segurança independentes indicam risco elevado no momento desta análise. O domínio foi assinalado por 15 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. A captura de ecrã também mostra um pedido de estilo login apresentado como acesso a um documento PDF seguro, o que é um padrão comum de engenharia social utilizado para recolher credenciais de email ou outras informações sensíveis.
Contexto adicional sustenta uma avaliação cautelosa. Uma análise de malware assinalou um caminho analisado como suspeito, embora essa conclusão, por si só, tivesse menor grau de confiança sem corroboração. Neste caso, porém, é reforçada pelo consenso mais amplo de phishing entre múltiplos motores. O endereço IP do domínio também consta numa blocklist de reputação de email, o que é um sinal mais fraco do que deteções de phishing baseadas no conteúdo, mas ainda assim acrescenta alguma cautela.
Embora o domínio principal tenha vários anos e o site utilize um certificado SSL válido, a antiguidade e o HTTPS não compensam o design da página de estilo phishing nem o volume de deteções de segurança. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível por HTTPS com um certificado SSL válido da Let's Encrypt, definido para expirar em 2026-11-08. Parece ser servido por um servidor web Apache a partir do endereço IP 186.64.119.45, alojado pela ZAM LTDA em Curicó, Chile. O estado de DNSSEC foi indicado como desconhecido, e o domínio utiliza nameservers sob pymedns.net.
De uma perspetiva de risco técnico, a principal preocupação não é a configuração TLS em si, mas a combinação de um subdomínio com aspeto aleatório, uma página escassa de recolha de credenciais e deteções amplas relacionadas com phishing por parte de motores de segurança. Um caminho de ficheiro analisado também foi assinalado como suspeito, o que pode indicar conteúdo gerado dinamicamente ou específico de campanha.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?