b3765e.icefactory.cl
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de b3765e.icefactory.cl
Este domínio parece ser um subdomínio alojado sob icefactory.cl, e não um website autónomo com marca própria. Com base no título da página e na captura de ecrã, apresenta-se como uma página de acesso a documentos com temática Adobe Acrobat Reader, solicitando aos visitantes que introduzam um endereço de email para continuar para um documento PDF supostamente seguro.
O conteúdo apresentado não parece representar uma página inicial corporativa oficial, um portal de serviços ou um website informativo. Em vez disso, parece uma landing page de finalidade única concebida para recolher dados introduzidos pelo utilizador antes de conceder acesso a um documento. A utilização de um rótulo de subdomínio com aspeto aleatório e de uma estrutura de caminho pode indicar uma página temporária ou de estilo campanha, em vez de uma propriedade web empresarial normal.
Avaliação de segurança de b3765e.icefactory.cl
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 16 de 91 motores de segurança, tendo vários deles classificado-o como phishing, fraude ou relacionado com malware. Além disso, a página visível imita um fluxo de acesso a documentos da Adobe e pede um endereço de email antes de permitir o acesso a um PDF, o que é um padrão comum associado a páginas de recolha de credenciais. O endereço IP do domínio também consta numa blocklist de reputação de email, embora esse sinal, por si só, seja mais fraco do que deteções diretas de phishing.
Embora algumas verificações de blacklist e de bases de dados de ameaças não tenham reportado listagens ativas no momento desta análise, o consenso mais amplo da análise e a apresentação da página suscitam preocupações substanciais. O próprio domínio tem vários anos, o que por vezes pode reduzir a suspeita, mas a antiguidade, por si só, não supera a combinação de deteções de phishing por múltiplos motores e de um engodo documental em estilo de início de sessão. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível por HTTPS com um certificado SSL válido da Let's Encrypt, definido para expirar em novembro de 2026. Parece ser servido por um servidor web Apache a partir de um IP alojado pela ZAM LTDA em Curicó, Chile. Um certificado válido ajuda a cifrar o tráfego em trânsito, mas não verifica, por si só, que o conteúdo da página seja fidedigno.
O estado de DNSSEC não foi confirmado nos dados disponíveis, e o domínio utiliza nameservers sob pymedns.net. A estrutura de caminho analisada parece invulgarmente longa e com aspeto aleatório, e o comportamento da página é consistente com uma landing page leve de captura de credenciais, em vez de uma aplicação completa ou plataforma de documentos.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?