a8aeb8.icefactory.cl
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de a8aeb8.icefactory.cl
O domínio a8aeb8.icefactory.cl parece ser um subdomínio alojado sob icefactory.cl, e não um site de marca autónomo voltado para o consumidor. Com base no título da página e na captura de ecrã, a página apresenta-se como um portal de acesso "Adobe Acrobat - Secure PDF Document" e solicita aos visitantes que introduzam um endereço de email para continuar para um documento. Este tipo de estrutura é normalmente utilizado para páginas de destino temáticas de partilha de documentos ou acesso a documentos.
No entanto, o padrão de nomenclatura do subdomínio parece altamente aleatório, e o conteúdo visível não parece representar um website corporativo normal, página de produto ou serviço público de documentos. A página parece concebida principalmente como um ecrã de recolha de credenciais de finalidade única com o tema de acesso a PDF, em vez de um website completo de tecnologia ou empresarial com identidade clara do operador, navegação ou informações de apoio da empresa.
Avaliação de segurança de a8aeb8.icefactory.cl
Vários sinais de análise indicam risco elevado no momento desta análise. O domínio foi assinalado por 16 de 91 motores de segurança, com vários a classificá-lo como phishing, fraude, malware ou de outra forma malicioso. Além disso, a captura de ecrã mostra uma página estilizada como um pedido de acesso a documento Adobe Acrobat que solicita um endereço de email, o que pode ser consistente com táticas de recolha de credenciais e personificação temática de marca.
Os dados de blacklist e reputação eram mistos, em vez de totalmente limpos. As principais bases de dados de ameaças focadas em conteúdo nos dados fornecidos não reportaram uma listagem no momento desta análise, mas o endereço IP do domínio estava listado numa blocklist de reputação de email. Esse sinal, por si só, seria um indicador fraco, mas neste caso surge juntamente com deteções substanciais de phishing por múltiplos motores e uma deteção suspeita de ficheiro numa análise de malware.
Embora o domínio principal tenha vários anos e utilize HTTPS válido, a antiguidade e a encriptação não compensam os indicadores de phishing mais fortes visíveis aqui. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível por HTTPS com um certificado Let's Encrypt válido que expira em novembro de 2026. Parece ser servido por Apache a partir do endereço IP 186.64.119.45, alojado pela ZAM LTDA em Curicó, Chile. O estado de DNSSEC não foi confirmado nos dados fornecidos, e o domínio utiliza nameservers sob pymedns.net.
Do ponto de vista da segurança, as principais preocupações não são a configuração de TLS em si, mas os indicadores ao nível da aplicação: um caminho assinalado como suspeito, um subdomínio de aspeto aleatório e uma página mínima concebida para solicitar um endereço de email sob um pedido de documento com tema Adobe. O IP também apareceu numa blocklist de reputação de email no momento desta análise, o que pode ser um sinal cautelar secundário.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?