a77e56.icefactory.cl
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de a77e56.icefactory.cl
O domínio a77e56.icefactory.cl parece ser um subdomínio alojado em icefactory.cl, e não um website autónomo com marca própria. Com base na captura de ecrã, apresenta uma página com o aspeto de um portal de acesso a documentos "Adobe Acrobat Reader" e pede aos visitantes que introduzam um endereço de email para continuar para um PDF. Este tipo de página é frequentemente utilizado para imitar fluxos de partilha de documentos ou de acesso seguro a ficheiros.
Não existe qualquer marca empresarial visível, informação comercial, navegação ou conteúdo de suporte do site que identifique um operador legítimo. O subdomínio com aspeto aleatório e a estrutura do caminho sugerem que a página pode fazer parte de uma implementação temporária ou específica de campanha, em vez de um website empresarial público normal.
Avaliação de segurança de a77e56.icefactory.cl
Este website apresenta vários indicadores de risco no momento desta análise. Foi assinalado por 15 de 91 motores de segurança, com várias deteções a descrever comportamento de phishing ou relacionado com malware. O conteúdo da página também parece consistente com um engodo de recolha de credenciais: imita um ecrã de acesso a documentos e solicita ao visitante um endereço de email antes de permitir o acesso a um suposto PDF. Esse padrão pode ser utilizado para recolher dados de início de sessão ou outras informações sensíveis.
Os resultados de blacklist e de bases de dados de ameaças eram mistos no momento desta análise. As principais verificações de blacklist focadas em conteúdo aqui apresentadas não detetaram o domínio, mas o endereço IP do domínio constava numa blocklist de reputação de email, o que é um sinal mais fraco e não prova, por si só, atividade nociva no website. Ainda assim, o volume de deteções por múltiplos motores e o design enganador da página são indicadores mais fortes do que a única listagem em DNSBL.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado Let's Encrypt válido, definido para expirar em 2026-11-08. Um certificado SSL/TLS válido ajuda a cifrar o tráfego em trânsito, mas não verifica que o conteúdo da página seja fidedigno. O IP do servidor era 186.64.119.45, alojado por ZAM LTDA em Curicó, Chile. O software do servidor web e os detalhes dos protocolos suportados não foram identificados nos dados da análise.
O próprio domínio é relativamente antigo, tendo sido criado em 2017, mas isto parece ser um subdomínio com um identificador de aspeto aleatório, o que pode indicar utilização descartável ou baseada em campanha. O estado de DNSSEC foi indicado como desconhecido. Um caminho de URL analisado foi assinalado como suspeito por uma análise de malware, e a estrutura da página mostrada na captura de ecrã suscita preocupações quanto a uma possível infraestrutura orientada para phishing.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?