a536ce.icefactory.cl
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de a536ce.icefactory.cl
Este subdomínio parece alojar uma página web de finalidade única, apresentada como um ecrã de acesso a documentos "Adobe Acrobat Reader". Com base no título da página, na captura de ecrã e na disposição do formulário, apresenta-se como um portal seguro de acesso a PDF e pede aos visitantes que introduzam um endereço de email antes de continuar. O próprio domínio, a536ce.icefactory.cl, não parece corresponder às propriedades web oficiais da Adobe, e a página não mostra a identidade visual mais ampla, a navegação ou a estrutura de suporte tipicamente associadas a um serviço de documentos generalista.
O domínio principal foi registado há vários anos e utiliza infraestrutura de alojamento chilena, mas o padrão de nomenclatura do subdomínio específico parece gerado por máquina em vez de orientado para a marca. Com base no conteúdo disponível, esta página parece ter sido concebida principalmente como uma página de destino para recolha de credenciais ou acesso condicionado, e não como um website empresarial completo com páginas informativas normais, detalhes da empresa ou recursos para utilizadores.
Avaliação de segurança de a536ce.icefactory.cl
Vários sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 13 de 91 motores de segurança, com vários a classificá-lo como phishing ou malicioso, e a captura de ecrã da página mostra um pedido de estilo de início de sessão que solicita um endereço de email sob um tema "Adobe Acrobat Reader". Essa apresentação pode destinar-se a imitar um fluxo de trabalho fiável de partilha de documentos para persuadir os visitantes a submeter informações.
O contexto adicional é misto, mas continua a ser preocupante. Uma análise de malware assinalou a página como suspeita, e o endereço IP do domínio consta numa blocklist de reputação de email, o que é um sinal mais fraco do que deteções diretas de phishing, mas ainda assim digno de nota. Embora algumas bases de dados de ameaças importantes não tenham listado o site no momento desta análise, a combinação de deteções de phishing por vários motores, uma página de acesso a documentos com aspeto enganador e a discrepância entre o domínio e a marca apresentada aumenta materialmente o risco.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt com data de expiração em novembro de 2026, o que indica que o HTTPS está configurado, embora um certificado válido, por si só, não verifique a legitimidade. Está alojado no endereço IP 186.64.119.45 num servidor web Apache operado pela ZAM LTDA em Curicó, Chile. O estado de DNSSEC é desconhecido, e o domínio utiliza nameservers sob pymedns.net.
Do ponto de vista do risco técnico, a preocupação mais notável não é a configuração de TLS, mas sim o comportamento da página e os sinais de reputação associados a este subdomínio. O domínio principal de longa duração pode conferir uma aparência de legitimidade, mas o subdomínio de aspeto aleatório e a interface mínima com um único formulário são padrões frequentemente associados a páginas de phishing descartáveis.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?