8aa68b.icefactory.cl
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de 8aa68b.icefactory.cl
Este domínio parece ser um subdomínio alojado em icefactory.cl, e não um website autónomo com marca própria. Com base no título da página e na captura de ecrã, apresenta-se como uma página de "Adobe Acrobat Reader" ou de "acesso seguro a documento PDF" e solicita aos visitantes que introduzam um endereço de email antes de prosseguir para um documento. Esse tipo de fluxo de trabalho é normalmente associado a iscos de partilha de documentos e páginas de recolha de credenciais, em vez de um website empresarial público normal.
O próprio hostname é uma cadeia com aspeto aleatório, o que pode indicar um subdomínio temporário ou específico de uma campanha. Não há provas visíveis nos dados de análise fornecidos de que esta página seja uma propriedade oficial da Adobe ou um portal de documentos legítimo operado por uma organização claramente identificada. Com base no conteúdo e nas classificações disponíveis, o site parece funcionar como uma página de destino de estilo phishing concebida para imitar uma experiência de acesso a documentos.
Avaliação de segurança de 8aa68b.icefactory.cl
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 16 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing, fraude ou malicioso. Além disso, a captura de ecrã mostra uma página que imita um ecrã de acesso a PDF da Adobe enquanto solicita um endereço de email, o que é um padrão comum utilizado para recolher credenciais ou informações pessoais sob o pretexto de abrir um documento partilhado.
Embora as principais bases de dados de ameaças listadas na análise estivessem limpas no momento verificado, isso não se sobrepõe ao consenso mais amplo de phishing entre múltiplos motores nem ao conteúdo da página com aspeto enganador. A análise de malware também reportou um ficheiro assinalado como suspeito, embora sem uma família de malware identificada, o que acrescenta uma preocupação de suporte menor, em vez de ser o sinal principal.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado Let's Encrypt válido, definido para expirar em 2026-11-08. Parece ser servido por um servidor web Apache a partir do endereço IP 186.64.119.45, alojado pela ZAM LTDA em Curicó, Chile. Um certificado SSL válido indica apenas transporte encriptado e não deve ser tratado como prova de legitimidade.
Os detalhes de WHOIS e DNS na análise eram limitados, com as informações de registrar, nameserver, protocol e DNSSEC indicadas como desconhecidas. O próprio domínio tem vários anos, mas a atividade suspeita está a ocorrer num subdomínio específico, que pode ter sido criado ou reaproveitado mais recentemente. Não foram observados links externos nem iframes nos resultados da análise fornecidos.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?