a6fc86.icefactory.cl
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de a6fc86.icefactory.cl
O domínio a6fc86.icefactory.cl parece ser um subdomínio alojado sob icefactory.cl, e não um website de marca autónoma voltado para consumidores. Com base no título da página e na captura de ecrã, a página apresenta-se como um portal de acesso a documentos "Adobe Acrobat Reader" e solicita aos visitantes que introduzam um endereço de email para continuar para um documento PDF supostamente seguro.
Este tipo de estrutura de página é comummente associado à recolha de credenciais ou a iscos temáticos de documentos, especialmente quando é utilizado um subdomínio genérico ou de aspeto aleatório em vez de um domínio oficial da marca. Embora uma fonte de classificação web tenha rotulado o site como tecnologia, o conteúdo visível parece estar focado na recolha de dados introduzidos pelo utilizador sob o pretexto de acesso a documentos, em vez de fornecer um serviço normal de software, publicação ou empresarial.
Os dados disponíveis não identificam claramente um operador legítimo para este subdomínio específico. O domínio principal está alojado no Chile, mas a página analisada em si parece funcionar como uma landing page de estilo login com marca, em vez de um website corporativo transparente com detalhes claros de propriedade.
Avaliação de segurança de a6fc86.icefactory.cl
Os resultados da análise indicam sinais de risco elevados no momento desta análise. O domínio foi assinalado por 19 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing, fraude ou atividade relacionada com malware. Além disso, a captura de ecrã mostra uma página estilizada para se assemelhar a um ecrã de acesso a documentos Adobe que pede um endereço de email antes de permitir o acesso a um PDF, o que pode ser consistente com um isco de phishing concebido para recolher credenciais ou outras informações do utilizador.
Os dados de blacklist e reputação eram mistos, em vez de totalmente limpos. As principais bases de dados de ameaças focadas em conteúdo nos resultados fornecidos não reportaram qualquer listagem no momento desta análise, mas o endereço IP do domínio estava listado numa blocklist de reputação de email. Esse tipo de listagem é um sinal mais fraco do que listagens diretas de phishing ou malware, mas ainda assim acrescenta alguma cautela. A análise de malware também reportou um resultado suspeito num URL analisado, embora esse resultado pareça ser mais heurístico do que específico de uma família.
Considerados em conjunto, a combinação de deteções de phishing por múltiplos motores, branding de aspeto enganador e um formulário de estilo credencial sugere que este website pode representar riscos potenciais para os visitantes. Com base nestas conclusões, este website pode estar associado a atividade de phishing no momento desta análise.
Descrição técnica
O site estava acessível por HTTPS com um certificado Let's Encrypt válido, definido para expirar em 2026-11-08. Estava alojado no endereço IP 186.64.119.45, servido por Apache, e alojado por ZAM LTDA em Curicó, Chile. A utilização de SSL/TLS válido indica apenas transporte encriptado e não verifica, por si só, a legitimidade.
A idade do domínio é de aproximadamente seis anos, mas este é um subdomínio e a atividade suspeita pode estar limitada a esse host específico, em vez de a todo o domínio principal. O estado de DNSSEC não estava disponível nos dados fornecidos, e os detalhes de registrar, nameserver e protocolo também estavam incompletos. Um caminho de ficheiro suspeito foi assinalado durante a análise de malware, e o subdomínio e a estrutura de URL de aspeto aleatório podem ser consistentes com infraestrutura de phishing descartável.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?