9b13de.icefactory.cl
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de 9b13de.icefactory.cl
Este subdomínio parece alojar uma página web de finalidade única apresentada como um ecrã de acesso seguro a PDF de "Adobe Acrobat" ou "Adobe Acrobat Reader". Com base no título da página e na captura de ecrã, a página afirma fornecer acesso a um documento PDF protegido e solicita aos visitantes que introduzam um endereço de email antes de continuar. O conteúdo não se assemelha a um website corporativo completo do domínio subjacente icefactory.cl; em vez disso, parece ser uma landing page estreitamente direcionada num subdomínio e caminho com aspeto aleatório.
Avaliação de segurança de 9b13de.icefactory.cl
Vários sinais da análise indicam risco elevado no momento desta análise. O URL foi assinalado por 16 de 91 motores de segurança, com muitos a classificá-lo como phishing ou malicioso, e a captura de ecrã da página mostra branding associado à Adobe enquanto solicita um endereço de email para aceder a um suposto documento seguro. Essa combinação é comummente associada a páginas de recolha de credenciais que imitam fluxos de partilha de documentos ou de início de sessão. O subdomínio com aspeto aleatório e o caminho longo também aumentam a preocupação, uma vez que não parecem consistentes com um portal normal de documentos com marca.
As verificações adicionais foram mistas, em vez de uniformemente limpas. Uma análise de malware assinalou uma página analisada como suspeita, embora sem uma família de malware identificada, e o endereço IP do domínio está listado numa blocklist de reputação de email, o que é um sinal mais fraco do que deteções diretas de phishing, mas ainda assim digno de nota. Embora algumas bases de dados de ameaças importantes estivessem limpas no momento desta análise, o consenso de phishing entre múltiplos motores e a apresentação da página em estilo de personificação são indicadores mais fortes. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado válido Let's Encrypt que expira em 2026-11-08. Parece ser servido por Apache a partir do endereço IP 186.64.119.45 e alojado por ZAM LTDA em Curicó, Chile. O domínio principal não foi registado recentemente, com uma data de criação em 2017, mas isto, por si só, não reduz a preocupação relativamente a um subdomínio suspeito, porque domínios mais antigos podem ainda alojar conteúdo comprometido ou abusivo.
O estado de DNSSEC foi indicado como desconhecido. Não foram identificados ligações externas, domínios referenciados nem iframes nos dados de análise fornecidos, o que sugere uma estrutura de página relativamente simples. A principal preocupação técnica não é a configuração TLS em si, mas a utilização de um subdomínio e caminho com aspeto aleatório para apresentar um formulário de acesso a documentos com marca que pode destinar-se a recolher informações dos utilizadores.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?