a46c1f.icefactory.cl
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de a46c1f.icefactory.cl
Este subdomínio parece alojar uma página web de finalidade única, apresentada como um portal de "Adobe Acrobat Reader" ou de acesso seguro a PDF. Com base no título da página e na captura de ecrã, a página foi concebida para levar os visitantes a introduzir um endereço de email para continuar para um suposto documento, em vez de apresentar um website corporativo mais amplo ou um serviço de partilha de documentos.
O domínio pertence a icefactory.cl, um domínio chileno que existe há vários anos, mas o hostname específico aqui analisado utiliza um rótulo de subdomínio com aspeto aleatório e não parece representar uma página de serviço de marca padrão. Não são visíveis, a partir dos dados de página disponíveis, uma identidade clara do operador, detalhes da empresa ou navegação normal do website, o que pode indicar uma landing page temporária ou de estilo de campanha, em vez de um website empresarial convencional.
Avaliação de segurança de a46c1f.icefactory.cl
Os resultados da análise mostram múltiplos indicadores de risco no momento desta análise. O URL foi assinalado por 14 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou malicioso, e uma análise adicional de malware assinalou a página como suspeita. A captura de ecrã também mostra um pedido de início de sessão com tema documental a solicitar um endereço de email sob a marca Adobe, um padrão habitualmente associado a páginas de recolha de credenciais quando apresentado num subdomínio não relacionado ou obscuro.
Os dados de blacklist eram mistos, em vez de totalmente limpos: as principais bases de dados de ameaças centradas em conteúdo não reportaram uma listagem no momento desta análise, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio. Essa listagem baseada em DNS, por si só, seria um sinal menor, mas neste caso surge juntamente com deteções substanciais de phishing por múltiplos motores e com um design de página que pode estar a tentar imitar um fluxo de trabalho fiável de acesso a documentos.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível por HTTPS com um certificado Let's Encrypt válido que, no momento da análise, estava definido para expirar em 2026-11-08. Estava alojado no endereço IP 186.64.119.45, servido por Apache, e alojado pela ZAM LTDA em Curicó, Chile. O domínio é relativamente antigo, tendo sido criado em 2017, o que sugere que o risco pode estar associado a este subdomínio ou página específicos, e não apenas à antiguidade do domínio principal.
O estado de DNSSEC foi reportado como desconhecido. A estrutura do hostname parece invulgar, utilizando um rótulo de subdomínio com aspeto aleatório, e o caminho assinalado também é altamente irregular. Combinadas com a apresentação da página em estilo de phishing e com a ausência de uma estrutura normal do site, estas características técnicas podem indicar uma landing page descartável ou um cenário de alojamento comprometido.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?