876fdd.icefactory.cl
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de 876fdd.icefactory.cl
Este subdomínio parece alojar uma página web de finalidade única apresentada como um ecrã de acesso a "Adobe Acrobat - Secure PDF Document". Com base no título da página, na captura de ecrã e na estrutura mínima observada, não parece funcionar como um website corporativo geral nem como um portal normal de partilha de documentos. Em vez disso, parece concebido para levar os visitantes a introduzir um endereço de email antes de prosseguirem para um suposto documento PDF.
O domínio é um subdomínio de icefactory.cl, mas o nome de anfitrião específico "876fdd" parece gerado aleatoriamente, em vez de ser associado a uma marca ou fácil de utilizar. Não são visíveis nos dados da análise uma identidade clara do operador, detalhes da empresa ou informações de serviço legítimo. A marca e a disposição da página sugerem que poderá estar a tentar imitar um fluxo de acesso a documentos associado a uma marca bem conhecida de software PDF, em vez de oferecer um serviço identificável de forma independente.
Avaliação de segurança de 876fdd.icefactory.cl
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O URL foi assinalado por 13 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. A captura de ecrã também mostra um formulário de estilo login com a marca Adobe Acrobat Reader que pede um endereço de email para aceder a um "secure PDF document", o que é um padrão comum utilizado em campanhas de recolha de credenciais.
Contexto adicional sustenta uma avaliação cautelosa. A análise de malware reportou uma página assinalada com um veredito genérico de suspeita, e o endereço IP do domínio está listado numa blocklist de reputação de email. Embora as principais bases de dados de conteúdo malicioso aqui referidas não tenham reportado listagens no momento da análise, isso não se sobrepõe às deteções de phishing por múltiplos motores nem ao conteúdo da página com aspeto enganador.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado SSL válido da Let's Encrypt que expira em novembro de 2026. Um certificado válido ajuda a cifrar o tráfego em trânsito, mas por si só não indica legitimidade. O servidor parece executar Apache e resolve para o endereço IP 186.64.119.45, alojado pela ZAM LTDA em Curicó, Chile.
O próprio domínio tem vários anos, o que por vezes pode conferir credibilidade, mas este é um subdomínio e a atividade suspeita pode estar limitada a esse anfitrião e não ao domínio principal como um todo. O estado de DNSSEC não foi confirmado nos dados da análise, e a utilização de um subdomínio com aspeto aleatório combinada com um pedido de credenciais com marca é uma preocupação técnica e comportamental.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?