89da5c.icefactory.cl
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de 89da5c.icefactory.cl
Este domínio parece alojar uma página web muito minimalista, apresentada como um portal de acesso ao "Adobe Acrobat Reader" ou a um "documento PDF seguro". Com base no título da página, na captura de ecrã e na disposição do formulário, o site parece solicitar aos visitantes que introduzam um endereço de email antes de visualizarem um suposto documento PDF partilhado.
O hostname é um subdomínio de aspeto aleatório sob icefactory.cl, em vez de um domínio obviamente oficial pertencente à Adobe, e a página não parece apresentar informações normais de empresa, produto ou alojamento de documentos. Com base no conteúdo disponível, poderá tratar-se de uma página de destino de finalidade única destinada a imitar um fluxo de acesso a documentos, em vez de um website empresarial completo.
Avaliação de segurança de 89da5c.icefactory.cl
Vários sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 13 de 91 motores de segurança, tendo vários deles classificado-o como phishing ou relacionado com malware. Além disso, a captura de ecrã mostra um pedido de estilo login apresentado como "Adobe Acrobat Reader", solicitando um endereço de email para aceder a um PDF seguro, o que corresponde a um padrão habitualmente associado a páginas de recolha de credenciais. O subdomínio de aspeto aleatório e a ausência de conteúdo mais amplo no site aumentam ainda mais a preocupação.
Uma análise de malware também reportou um caminho assinalado como suspeito, embora esse sinal, por si só, tenha menor grau de confiança do que o consenso mais amplo entre vários motores. Separadamente, o endereço IP do domínio consta numa blocklist de reputação de email, o que é um indicador mais fraco para o conteúdo do website, mas ainda assim digno de nota. Embora algumas bases de dados de ameaças importantes estivessem limpas no momento desta análise, a combinação de classificações repetidas de phishing e a aparente personificação de um serviço de documentos pela página é mais significativa.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível por HTTPS com um certificado Let's Encrypt válido que, no momento desta análise, estava definido para expirar em 2026-11-08. Parece ser servido por um servidor web Apache a partir do endereço IP 186.64.119.45, alojado pela ZAM LTDA em Curicó, Chile. A presença de TLS indica transporte encriptado, mas a encriptação, por si só, não valida a legitimidade do conteúdo da página.
Os detalhes de WHOIS e DNS estavam em grande parte indisponíveis nos dados da análise fornecidos, incluindo a idade do domínio, o registrar, os nameservers e o estado de DNSSEC. Essa falta de transparência, combinada com um subdomínio de aspeto aleatório e uma página de estilo credencial de finalidade única, pode ser considerada contexto adicional de cautela.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?